Size: a a a

MLUG -- Minsk Linux users group

2018 January 03

YK

Yauhen Kharuzhy in MLUG -- Minsk Linux users group
Но тебе не нужно это
источник

YK

Yauhen Kharuzhy in MLUG -- Minsk Linux users group
Ошибка, скорее всего, в double-free
источник

YK

Yauhen Kharuzhy in MLUG -- Minsk Linux users group
Или что-то подобное
источник

YK

Yauhen Kharuzhy in MLUG -- Minsk Linux users group
Valgrind натрави
источник

m

metaclass in MLUG -- Minsk Linux users group
что-то я KPTI баг не пойму. там дыра к только памяти кернела? или всей физической?
источник

m

metaclass in MLUG -- Minsk Linux users group
т.е. у нас есть тайминг атака для чтения памяти ядра. А память соседних процессов, условно говоря - ssh ключ в ssh-agent например?
источник

YK

Y Kaliuta in MLUG -- Minsk Linux users group
Я пока не в состоянии прочитать
источник

VK

Vasily Khoruzhick in MLUG -- Minsk Linux users group
metaclass
т.е. у нас есть тайминг атака для чтения памяти ядра. А память соседних процессов, условно говоря - ssh ключ в ssh-agent например?
ну у тебя же нету в процессе page tables от другого процесса
источник

YK

Y Kaliuta in MLUG -- Minsk Linux users group
Но вся память же мапится в память ядра
источник

VK

Vasily Khoruzhick in MLUG -- Minsk Linux users group
Y Kaliuta
Но вся память же мапится в память ядра
да ну
источник

m

metaclass in MLUG -- Minsk Linux users group
вот это меня и смущает
источник

m

metaclass in MLUG -- Minsk Linux users group
что можно вычитать этим багом опасного
источник

YK

Y Kaliuta in MLUG -- Minsk Linux users group
В 64бита ж нет himem, разве нет?
источник

m

metaclass in MLUG -- Minsk Linux users group
окей, можно победить KASLR
источник

VK

Vasily Khoruzhick in MLUG -- Minsk Linux users group
Y Kaliuta
В 64бита ж нет himem, разве нет?
причем тут himem?
источник

m

metaclass in MLUG -- Minsk Linux users group
и через другую дыру проломится дальше
источник

YK

Y Kaliuta in MLUG -- Minsk Linux users group
К тому, чтобы физические страницы мапились в память ядра
источник

VK

Vasily Khoruzhick in MLUG -- Minsk Linux users group
metaclass
и через другую дыру проломится дальше
чисто теоретически, тебе ничего не мешает подпачить sys_open()
источник

YK

Y Kaliuta in MLUG -- Minsk Linux users group
Как было в 32бита пока памяти было меньше, чем адресов
источник

m

metaclass in MLUG -- Minsk Linux users group
там чтение памяти.
источник