Email or username:

Password:

Forgot your password?
Artificial Stupidity

Решето!

Critical Unauthenticated RCE Flaw Impacts All GNU/Linux Systems - Slashdot

it.slashdot.org/story/24/09/25

> "Looks like there's a storm brewing, and it's not good news," writes ancient Slashdot reader jd. "Whether or not the bugs are classically security defects or not, this is extremely bad PR for the Linux and Open Source community. It's not clear from the article whether this affects other Open Source such as FreeBSD." From a report: A critical unauthenticated Remote Code Execution (RCE) vulnerability has been discovered, impacting all GNU/Linux systems. As per agreements with developers, the flaw, which has existed for over a decade, will be fully disclosed in less than two weeks. Despite the severity of the issue, no Common Vulnerabilities and Exposures (CVE) identifiers have been assigned yet, although experts suggest there should be at least three to six. Leading Linux distributors such as Canonical and RedHat have confirmed the flaw's severity, rating it 9.9 out of 10. This indicates the potential for catastrophic damage if exploited. However, despite this acknowledgment, no working fix is still available. Developers remain embroiled in debates over whether some aspects of the vulnerability impact security

4 comments
sigsergv

@AncientGood Развели интригу! Что там?!

Artificial Stupidity

@sigsergv
Так пока не говорят, патчат изо всех сил

sigsergv

@AncientGood И я уверен, что авторы зловредов уже всё знают и может даже это уже активно эксплойтится. Идиотская политика.

rayslava

@sigsergv да фигня там. На пустом месте развели интригу.
Просто очередная дырка в cups-browserd: evilsocket.net/2024/09/26/Atta

В целом, дыра-то нормальная, и выводы сделаны правильные: додревний код на си надо хотя бы проверять, а дефолтные конфиги должны запрещать доступ снаружи.
Но это не ПРЯМО РАЗВАЛИЛИ ВООБЩЕ ВСЁ, ДВЕНАДЦАТЬ CVE ИЗ ДЕСЯТИ, ZOMG МЫ ВСЕ УМРЁМ.

Я ещё похихикал с
> I’m really not familiar with CVSS scores, how they are assigned and so on. But here’s a screenshot from the VINCE report of the initial CVSS scores, including the 9.9, being estimated by a RedHat engineer

@AncientGood

@sigsergv да фигня там. На пустом месте развели интригу.
Просто очередная дырка в cups-browserd: evilsocket.net/2024/09/26/Atta

В целом, дыра-то нормальная, и выводы сделаны правильные: додревний код на си надо хотя бы проверять, а дефолтные конфиги должны запрещать доступ снаружи.
Но это не ПРЯМО РАЗВАЛИЛИ ВООБЩЕ ВСЁ, ДВЕНАДЦАТЬ CVE ИЗ ДЕСЯТИ, ZOMG МЫ ВСЕ УМРЁМ.

Go Up