В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Модератор: Модераторы разделов
-
taaroa
- Сообщения: 1319
В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
01.08.2012 19:34 В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
В списке рассылки Full-Disclosure один из open source разработчиков из Intel [1] опубликовал сообщение о том, что анонимный источник передал ему рабочий экземпляр эксплоита, который позволяет получить root-права любому локальному пользователю, который использует проприетарные драйверы для видеокарт NVIDIA.
Автор эксплоита послал сообщение об уязвимости в NVIDIA более месяца назад [2], однако, так и не получив ответа от компании, он передал код Dave Airlie. Эксплоит использует возможности устройства /dev/nvidia0, экспортируемого драйверами, которое позволяет менять параметры VGA-окна. Схема работы состоит в том, что программа двигает окна по экрану до тех пор, пока она не найдёт физическую область памяти, которая принадлежит ядру.
Используйте эксплоит на свой страх и риск - в прошлом уже была ситуация, когда под видом экплоита распространялся троян, который открывал на компьютере удалённый доступ к root shell.
копипаста из → http://www.opennet.ru/opennews/art.shtml?num=34466
оригинал → http://permalink.gmane.org/gmane.comp.secu...isclosure/86747
[1] поправка: Dave Airlie, Principal Software Engineer, Red Hat.
[2] CVE-2012-{0951,0952,0953}. а эти вот даже с патчами…
В списке рассылки Full-Disclosure один из open source разработчиков из Intel [1] опубликовал сообщение о том, что анонимный источник передал ему рабочий экземпляр эксплоита, который позволяет получить root-права любому локальному пользователю, который использует проприетарные драйверы для видеокарт NVIDIA.
Автор эксплоита послал сообщение об уязвимости в NVIDIA более месяца назад [2], однако, так и не получив ответа от компании, он передал код Dave Airlie. Эксплоит использует возможности устройства /dev/nvidia0, экспортируемого драйверами, которое позволяет менять параметры VGA-окна. Схема работы состоит в том, что программа двигает окна по экрану до тех пор, пока она не найдёт физическую область памяти, которая принадлежит ядру.
Используйте эксплоит на свой страх и риск - в прошлом уже была ситуация, когда под видом экплоита распространялся троян, который открывал на компьютере удалённый доступ к root shell.
копипаста из → http://www.opennet.ru/opennews/art.shtml?num=34466
оригинал → http://permalink.gmane.org/gmane.comp.secu...isclosure/86747
[1] поправка: Dave Airlie, Principal Software Engineer, Red Hat.
[2] CVE-2012-{0951,0952,0953}. а эти вот даже с патчами…
:wq
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
да ладно, один раз — не считается·
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
taaroa
- Сообщения: 1319
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
sash-kan
насчитал уже четыре «эпизода» с начала этого (2012) года.
насчитал уже четыре «эпизода» с начала этого (2012) года.
:wq
-
SLEDopit
- Модератор
- Сообщения: 4824
- Статус: фанат консоли (=
- ОС: GNU/Debian, RHEL
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
вы хотели сказать "один раз в 2-3 месяца"? (:
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
The more you believe you don't do mistakes, the more bugs are in your code.
-
sspphheerraa
- Сообщения: 1375
- ОС: Gentoo
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Мда, проприетарщина зло.
Sspphheerraa
-
taaroa
- Сообщения: 1319
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
http://www.openwall.com/lists/oss-security/2012/08/01/3
I know that at least Gentoo does this since ~2006:
35 # !!! SECURITY WARNING !!!
36 # DO NOT MODIFY OR REMOVE THE DEVICE FILE RELATED OPTIONS UNLESS YOU KNOW
37 # WHAT YOU ARE DOING.
38 # ONLY ADD TRUSTED USERS TO THE VIDEO GROUP, THESE USERS MAY BE ABLE TO
CRASH,
39 # COMPROMISE, OR IRREPARABLY DAMAGE THE MACHINE.
40 options nvidia NVreg_DeviceFileMode=432 NVreg_DeviceFileUID=0
NVreg_DeviceFileGID=VIDEOGID NVreg_ModifyDeviceFiles=1
http://sources.gentoo.org/cgi-bin/viewvc.c...amp;view=markup
Tavis.
:wq
-
Bluetooth
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Классика :)Автор эксплоита послал сообщение об уязвимости в NVIDIA более месяца назад [2], однако, так и не получив ответа от компании
-
TuxWare
- Сообщения: 637
- ОС: Windows 7
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Отказ в обслуживании в Linux Kernel
Дата публикации: 24.08.2011
Дата изменения: 02.05.2012
https://bugzilla.redhat.com/show_bug.cgi?id=732869
9 месяцев.
Дата публикации: 29.05.2012
Наличие исправления: Нет
http://marc.info/?l=linux-mm&m=133728900729735
Дата публикации: 28.05.2012
Наличие исправления: Нет
http://permalink.gmane.org/gmane.linux.kernel.mm/78590
Дата публикации: 19.03.2012
Наличие исправления: Нет
http://comments.gmane.org/gmane.linux.kernel.mm/75413
Множественные уязвимости в Gentoo Linux
Дата публикации: 23.04.2012
Наличие исправления: Нет
http://security.gentoo.org/glsa/glsa-201204-05.xml
Linux Display Driver version 304
Получить рут-привелегии указанным выше способом невозможно.
Дата публикации: 24.08.2011
Дата изменения: 02.05.2012
https://bugzilla.redhat.com/show_bug.cgi?id=732869
9 месяцев.
Дата публикации: 29.05.2012
Наличие исправления: Нет
http://marc.info/?l=linux-mm&m=133728900729735
Дата публикации: 28.05.2012
Наличие исправления: Нет
http://permalink.gmane.org/gmane.linux.kernel.mm/78590
Дата публикации: 19.03.2012
Наличие исправления: Нет
http://comments.gmane.org/gmane.linux.kernel.mm/75413
Множественные уязвимости в Gentoo Linux
Дата публикации: 23.04.2012
Наличие исправления: Нет
http://security.gentoo.org/glsa/glsa-201204-05.xml
Linux Display Driver version 304
Получить рут-привелегии указанным выше способом невозможно.
-
taaroa
- Сообщения: 1319
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Upstream's response [1] on Full Disclosure ML:
Thank you for reporting this vulnerability. NVIDIA has released an updated
driver, version 304.32, which contains a hotfix to block access to the
registers involved in this attack, as well as some other registers which
we have identified as being susceptible to a similar type of attack. In
addition to the updated driver, NVIDIA has released patches for older
driver versions.
Details about the updated driver and the patches are available at:
http://nvidia.custhelp.com/app/answers/detail/a_id/3140
[1] http://seclists.org/fulldisclosure/2012/Aug/76
:wq
-
TuxWare
- Сообщения: 637
- ОС: Windows 7
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
taaroa писал(а): ↑05.08.2012 19:16
Upstream's response [1] on Full Disclosure ML:
Thank you for reporting this vulnerability. NVIDIA has released an updated
driver, version 304.32, which contains a hotfix to block access to the
registers involved in this attack, as well as some other registers which
we have identified as being susceptible to a similar type of attack. In
addition to the updated driver, NVIDIA has released patches for older
driver versions.
Details about the updated driver and the patches are available at:
http://nvidia.custhelp.com/app/answers/detail/a_id/3140
[1] http://seclists.org/fulldisclosure/2012/Aug/76
Мне ваш ангельский как лыжи в бане. Я скомпилировал и выполнил. Захвата нет. Есть другие намеки почему у меня не работает эксплоит в драйвере 304.30.
[*] Triggering payload...
[*] Hiding evidence...
callsetroot returned fffffffffffffffe (-2)
[*] Failed to get root.
Какую дыру SUSE залатало в ядре?
-
/dev/random
- Администратор
- Сообщения: 5497
- ОС: Gentoo
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
(выделено мной)TuxWare писал(а): ↑05.08.2012 16:14Множественные уязвимости в Gentoo Linux
Дата публикации: 23.04.2012
Наличие исправления: Нет
http://security.gentoo.org/glsa/glsa-201204-05.xml
Ложь. Этот баг давно исправлен.
По вашей ссылке ясно сказано: для исправления уязвимости вы можете обновиться, но новая версия пакета нестабильна.
Эта проблема была решена практически сразу, следующим образом: все уязвимые версии снесли, а пакет перевели в разряд не имеющих стабильной версии.
-
Bluetooth
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
"У меня эксплойт не работает. Говно эти ваши уязвимости!"Мне ваш ангельский как лыжи в бане. Я скомпилировал и выполнил. Захвата нет. Есть другие намеки почему у меня не работает эксплоит в драйвере 304.30.
-
TuxWare
- Сообщения: 637
- ОС: Windows 7
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Поднимитесь на одну запись вверх. Я проверил этот эксплоит в openSUSE 12.1 + Tumbleweed (ядро 3.5.0) с драйвером 304.30 бета. Эксплоит не получил рут-привелегии. Этот драйвер был выпущен 2 августа. И данная новость В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость опубликована 2 августа. Т.е. получается нестабильные версии и бета версии не учитываются для NVIDIA. Коли уж они не учитываются для одной стороны где и в чем Вы узрели ложь? Или Вы требуете особого отношения к Gentoo?
Там есть и без Gentoo рожающий ред хат который 9 месяцев вынашивал исправление по безопасности.
-
/dev/random
- Администратор
- Сообщения: 5497
- ОС: Gentoo
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Учитываются все версии, которые предлагаются для установки (по крайней мере, без большого и жирного предупреждения "Не ставьте это!"). Пока хоть одна из них уязвима, проблема не исправлена. Gentoo практически сразу удалил все уязвимые версии упомянутого вами пакета.
К тому же, нужно ещё выяснить, _почему_ у вас не работает эксплойт. Во-первых, к тому времени, как вы решили это проверить, маинтейнеры дистрибутива могли бэкпортировать патч в старую версию. Во-вторых, демонстрационные эксплойты, в отличие от "боевых", часто пишутся так, что работают только на любимом дистрибутиве автора. Ну и т.д., причин может быть куча. Тот факт, что в вашем случае эксплойт не сработал, не говорит _вообще_ ни о чём.
И наконец, в новости сказано, что с момента, когда NVIDIA сообщили об уязвимости, прошло _больше месяца_, и в течение всего этого времени они не потрудились хоть как-то отреагировать. Вот это - самое главное в новости.
-
TuxWare
- Сообщения: 637
- ОС: Windows 7
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Вы про что? Я вообще не про эксплоит. Я про предвзятое отношение.
Это из темы юмор.
-
TuxWare
- Сообщения: 637
- ОС: Windows 7
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
/dev/random писал(а): ↑06.08.2012 02:36И наконец, в новости сказано, что с момента, когда NVIDIA сообщили об уязвимости, прошло _больше месяца_, и в течение всего этого времени они не потрудились хоть как-то отреагировать. Вот это - самое главное в новости.
Посмотрите там я привел баг на который ред хат не потрудился ответить _9 _ месяцев. И что? Где новость на unixforum.org о таком безобразии?
Да, но это же проприетарная NVIDIA, давайте насыпим все равно никто не проверит. Так?
И еще. Я устанавливал драйвер NVIDIA-Linux-x86_64-304.30.run взятый с сайта NVIDIA. Если маинтейнер чего и сотворил то только с ядром.
-
/dev/random
- Администратор
- Сообщения: 5497
- ОС: Gentoo
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Ну, не 9, а 2, если внимательно прочитать, но да, это много. Хорошо, что это лишь DoS, а не local root, как у NVIDIA.
-
taaroa
- Сообщения: 1319
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
/dev/random писал(а): ↑06.08.2012 02:36Во-вторых, демонстрационные эксплойты, в отличие от "боевых", часто пишутся так, что работают только на любимом дистрибутиве автора. Ну и т.д., причин может быть куча. Тот факт, что в вашем случае эксплойт не сработал, не говорит _вообще_ ни о чём.
есть мнение, что автор _демонстрационного_эксплойта_ (во время его написания) использовал windows, а сам эксплойт заточен под ubuntu.
/dev/random писал(а): ↑06.08.2012 02:36И наконец, в новости сказано, что с момента, когда NVIDIA сообщили об уязвимости, прошло _больше месяца_, и в течение всего этого времени они не потрудились хоть как-то отреагировать.
Reported by Kees Cook on 2012-04-12
Kees Cook (kees) on 2012-07-14
visibility: private → public
https://bugs.launchpad.net/ubuntu/+source/n...ers/+bug/979373
именно так, но, тем не менее, об этой проблеме было известно давно (более четырёх лет).
:wq
-
TuxWare
- Сообщения: 637
- ОС: Windows 7
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
/dev/random писал(а): ↑06.08.2012 03:13Ну, не 9, а 2, если внимательно прочитать, но да, это много. Хорошо, что это лишь DoS, а не local root, как у NVIDIA.
Согласно принятой выше методике счета - 9. И потом читаешь - одних за ддосили, других. Желтые страницы религиозных опен-соурсников надрываются в излиянии на системных администраторов, типа те не апдейтят. А чего апдейтить там дыры месяцами висят открытыми. Да я ведь еще не копнул браузеры, DE и прочая и прочая.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
вы считаете, что отношение к ошибкам в проприетарном п.о. в «некоторых кругах» предвзято?
так вот: вы совершенно правы и совершенно не правы одновременно·
да, отношение — предвзятое, в этом вы правы·
но формируется эта предвзятость из очень даже логичной и вполне объективной посылки: «если вы запретили/затруднили исправление обнаруженных в вашей программе ошибок, будьте любезны _сами_ _оперативно_ их исправлять; тянете с исправлениями? вот и не обижайтесь, что вас в это тыкают носом: это же ваш выбор»
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
Bluetooth
- Сообщения: 4395
- Статус: Блюзовый
- ОС: Debian Squeeze amd64
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
-
/dev/random
- Администратор
- Сообщения: 5497
- ОС: Gentoo
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
9 месяцев она была _не исправлена до конца_. Новость же о том, что NVIDIA больше месяца _вообще никак не реагировала_, даже не ответила на письмо.
TuxWare писал(а): ↑06.08.2012 10:19И потом читаешь - одних за ддосили, других. Желтые страницы религиозных опен-соурсников надрываются в излиянии на системных администраторов, типа те не апдейтят. А чего апдейтить там дыры месяцами висят открытыми. Да я ведь еще не копнул браузеры, DE и прочая и прочая.
Во-первых, при чём здесь "заддосили"? DDoS и DoS - не совсем одно и то же. DDoS от уязвимостей вообще никак не зависит, он грубой силой делается.
Во-вторых, вы, кажется, даже не потрудились посмотреть, что у RedHat была за уязвимость. Она даёт возможность samba-серверу подвесить подключившегося к нему клиента. Не наоборот. Слабо придумать хоть одно реальное применение такой уязвимости? Вот и тянули, потому что были более важные вещи. Хотя, конечно, могли бы и побыстрее.
-
TuxWare
- Сообщения: 637
- ОС: Windows 7
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
sash-kan писал(а): ↑06.08.2012 10:48но формируется эта предвзятость из очень даже логичной и вполне объективной посылки: «если вы запретили/затруднили исправление обнаруженных в вашей программе ошибок, будьте любезны _сами_ _оперативно_ их исправлять; тянете с исправлениями? вот и не обижайтесь, что вас в это тыкают носом: это же ваш выбор»
Если бы это было так, но это не так. Где на даном форуме публикации такого рода и того же энтузиазма о других продуктах с закрытым исходным кодом? Что гложит?
Лучше пусть напишет почему коммерческие компании не желают выпускать софт под линукс или почему при таких выгодах спо все российское судостроение сидит на виндовсе и не знает даже ничего о опен офисе.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
с чем вы не согласны в моих процитированных вами словах?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
TuxWare
- Сообщения: 637
- ОС: Windows 7
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
NVIDIA последний продукт с закрытым исходным кодом, если нет то почему концентрация упреков идет только в сторону данной фирмы. Просто у taaroa особая любовь только к NVIDIA, а на опеннете уже на эту тему никто не говорит. Как же так - создаем волну.
-
Bizdelnick
- Модератор
- Сообщения: 21521
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Вы, видимо, мало читаете форум. Хотя Nvidia всегда на слуху, ибо: а) почти монополист, б) в отличие от основного конкурента плохо взаимодействует с сообществом в плане поддержки проприетарных драйверов, в) в отличие от того же конкурента не поддерживает разработчиков свободных драйверов, г) выпускает продукты, изначально ориентированные исключительно на Windows.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
скандалы, интриги, расследования·
taaroa, успокойте уж наконец TuxWare, признайтесь, что вы иностранный агент и действуете в интересах amd·
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
TuxWare
- Сообщения: 637
- ОС: Windows 7
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
Bizdelnick писал(а): ↑06.08.2012 14:13Вы, видимо, мало читаете форум. Хотя Nvidia всегда на слуху, ибо: а) почти монополист, б) в отличие от основного конкурента плохо взаимодействует с сообществом в плане поддержки проприетарных драйверов, в) в отличие от того же конкурента не поддерживает разработчиков свободных драйверов, г) выпускает продукты, изначально ориентированные исключительно на Windows.
а) Intel размазней больше
б) в) никого не обманули так как и не обещали (на одном форуме любителей ворованного софта читаю. Фирмы грабят пользователей - это нормально. Пираты украли софт у фирмы - это уже противозаконно.)
г) мало пользователей, крайне мало софта где нужна вся мощность их процессоров . А те кто пользуется тяжелой графикой - они разве на гефорсах 9600 работают. Или кластеры на гефорсах 9600 работают. Например для Autodesk они делают специальные драйверы (Autocad, Invertor, 3DMax). И похоже Autodesk имеет с этого дела профит, он тоже идет на некоторые шаги - например вырубил с продуктов 2011 г. поддержку игровых карт (просто переводит большую часть графики на процессор).
Майкрософт тоже выпускает продукты, изначально ориентированные исключительно на Windows. Где новости о уязвимостях.
-
/dev/random
- Администратор
- Сообщения: 5497
- ОС: Gentoo
-
Bizdelnick
- Модератор
- Сообщения: 21521
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: В проприетарных драйверах NVIDIA обнаружена новая local root уязвимость
На тематических ресурсах, очевидно.
А с чего такой батхерт вдруг? Всё ж логично: контора меньше, чем могла бы, заботится о малой доле юзеров (имеет право, ведь и не обещала же), малая доля юзеров в ответ не любит контору, которой от этого ни жарко, ни холодно.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |