Hirdetés
- sziku69: Fűzzük össze a szavakat :)
- mefistofeles: Az elhízás nem akaratgyengeség!
- GoodSpeed: Daikin FTXF35E / RXF35F Sensira 3,3 kW Inverteres klíma - a Sztori
- gban: Ingyen kellene, de tegnapra
- Gurulunk, WAZE?!
- Andras-G: Az internet veszélyei [2. rész] - Facebook Marketpalce
- Geri Bátyó: Agglegénykonyha 14 – Kések, késélezés
- Luck Dragon: Asszociációs játék. :)
- total90: SSD és HDD árak 2026-ban – most kell vásárolni, vagy várni 2028-ig?
- sziku69: Szólánc.
Új hozzászólás Aktív témák
-
Reggie0
félisten
válasz
gyurkikrisz
#11
üzenetére
De hiszen mar nincs is ilyen hiba benne.
-
CPT.Pirk
Jómunkásember
Hát az android biztonsági szempontból mindenhogyan gázos, ha nem Google referencia készüléked van. Persze abból is olyan, aminek él a támogatása... Az az igazság, hogy ezen a téren ott csak az n+1. probléma ez a kernel bug, szóval emiatt kár izgulni mert van ott elég más bug.
-
macskea
őstag
Nekem is pont ez jutott az eszembe. Az androidos eszközök 95 százalékában sosem lesz javítva a hiba. Szóval meg kell várni, hogy elteljen az a kb két-három év, ami alatt az eszközök többsége kukába kerül.
Ennél viszont van még egy aggasztóbb dolog, miszerint legalább fél évig a frissen kiadott készülékek esetében is biztosak lehetünk benne, hogy a hibát tartalmazó kernellel kerülnek a polcra.

-
-
-
Apollyon
Korrektor
Mondjuk az az nv-s dolog valóban erős volt egy kicsit. Persze meglehet a véleménye, ami jogos is, csak nem így kellett volna kinyilatkoztatni, hanem sokkal diplomatikusabban, így meg csak plusz támadófelületet adott másoknak. Elég sok mindent lerakott az asztalra, aztán látod a sok jóindulatú ember meg ezzel a fakjúval tud csak foglalkozni.
-
válasz
#79470961
#28
üzenetére
Az mitől vadnyugat, hogy valaki szavaival őszinte és nem játssza meg magát? A linked alapján legalábbis ez van. Valamit konkrétat tudsz, hogy miképp csinálja ezt?
Más a hangnem, meg a tartalom. Fórumon mundjuk nem nagyon állapítható meg a hangem csupán a fogalmazásból. Egyébként ez a másik, hogy a suttyósággal a viselkedésre utaltam (fu linus meg alap nélküli pöcsözés), nem pedig a személyekre. Erről a félreértésről már jó lenne leszokni, mert csak értelmetlen konfliktus van belőle. Két különböző dolog a viselkedés minősítése ("suttyóskodtok") és a személykedés ("suttyók vagytok").
-
#79470961
törölt tag
Akkor máshogy látjuk, ez nem a vadnyugat, és már ő sem az ismeretlen egyetemista. Arra hivatkozni, hogy azért viselkedek paraszt módon mert ilyen környezetben nevelkedtem az meg igen gyermeteg hozáállás. Ja, a véleményed normális hangnemben is el lehet mondani. Engem is mintha lesuttyóztak volna, pedig csak én íhy nevelkedtem, és kimondom egyenesen amit gondolok

-
#79470961
törölt tag
Nam az nv szidalmazása matt. [link] A sajàt csapata. Debconfon is elnyafizta, hogy teljesen jogos...
És állati büszke magára, hogy õ aztán hem alkuszik meg, beszól mindenkinek, nemre, korra való tekintet nélkül. Merõilyen. Na én meg ezektõl az énilyenvagyokoktól falra mászom. Understatement....
-
FLATRONW
őstag
-
Realradical
őstag
Nem állt össze a teljes kép bennem amíg nem csekkoltam le a dirtycow tartalmát.
szerk: mondjuk benn van a cikkben a referencia pár kattnyira csak nem klikkeltem jól
-
-
villamos
őstag
A kérdés most már csak az, hogy engem mint droidos telefon használót mennyiben érint ez a probléma, és mit tudok tenni ellene...
-
válasz
#79470961
#20
üzenetére
Miért lenne pöcs? Az NV szidalmazására egyébként jogos volt, mivel cseszik közreműködni a linuxszal és a saját driverük elég komolyan belegányol a rendszerbe. Ez meg biztonsági rés. Mi ebben az új, eddig sosem vlt a linuxban sem?

Amúgy jó lenne nem elvinnni a topikot ebbe suttyóskodós irányba.

-
Dhampir
félisten
Jó és hasznos a cikk!

-
FLATRONW
őstag
A Fuck you Nvidia után szabadon Fuck you Linus.
-
Jester01
veterán
Még annyi adalék, hogy kihasználni tipikusan mmap alkalmazásával lehet, a mutatott program is így működik. Ez lehetővé teszi, hogy egy tetszőleges fájlt a memóriába leképezzünk. Ha az adott fájlra csak olvasási jogunk van, attól még ilyen copy on write leképezést létre lehet hozni, amibe azután szabályosan írhatunk is, de az nem kerül a fájlba. A hiba miatt viszont tudunk írni az eredeti - elvileg csak olvasható - leképezésbe is, ami a fájlba is bekerül.
Magyarul, tetszőleges fájlba lehet írni amit tudunk olvasni. Ilyen lehet egy setuid bináris, konfigurációs fájlok vagy a jelszó adatbázis.
-
cami][us
őstag
-
-
Wwax
csendes tag
Orulok a cikknek!
Kiprobaltam ezen, mukodik:root@debianwax:/home/wax# echo foo > foo
root@debianwax:/home/wax# chmod 0404 foo
root@debianwax:/home/wax# exit
exit
wax@debianwax:~$ ls -lrta foo
-r-----r-- 1 root root 5 Oct 25 04:33 foo
wax@debianwax:~$ cat foo
foo
wax@debianwax:~$ ./kosz0stehen foo bar
mmap 7cba3000madvise 0
procselfmem 500000000
wax@debianwax:~$ cat foo
bar
wax@debianwax:~$ uname -a
Linux debianwax 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt25-2
(2016-04-08) x86_64 GNU/LinuxFontos, hogy a privilege escalation sosem az elso lepes.
A szep az egeszben, hogy ezt anno Linus javitotta is, csak problema volt belole az IBM mainframe-eken (elvileg). -
Воланд
titán
válasz
gyurkikrisz
#11
üzenetére
Át is lett nézve, meg is lett találva, aztán le lett szarva.
"Androidon és Linuxon is aktívan kihasznált sebezhetőséget szüntettek meg."
Erős túlzás. Az Androidos, meg a különféle IoT eszközök nagy részére soha nem fog eljutni a frissítés.
-
CPT.Pirk
Jómunkásember
Meglepett a cikk szakmai minősége, aztán megláttam a szerzőt.

-
Dhampir
félisten
A hiba 2007 óta található meg a kernelben, Linus írja is, hogy próbálta javítani, de aztán más probléma elvonta a figyelmét.
Brávó!

-
0xmilan
addikt
"E hónap 18-án javították..."
Akkor ez ilyen back to the future típusú patch volt?
-
tgabi333
aktív tag
Red Hat, Debian, Ubuntu, CentOS, Suse, OpenSuse és CloudLinux
És ezekben a rendszerekben melyik kernel verzió tartalmazza a patch-et?
Új hozzászólás Aktív témák
- Hobby rádiós topik
- sziku69: Fűzzük össze a szavakat :)
- Titan Quest II
- mefistofeles: Az elhízás nem akaratgyengeség!
- MWC 2026: Kezünkben a most bemutatott Nothing Phone (4a)
- Polgári repülőgép-szimulátorok
- EAFC 26
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- World of Tanks - MMO
- További aktív témák...
- HP 15,6"FullHD,RYZEN 3(4X3,4Ghz),VEGA VGA,8-16GB RAM,256-512GB SSD,Jó akku,szép állapot
- ASUS Extreme N6600GT Silencer 6600GT 256 MB GDDR3 128 bit Retro VGA
- Sapphire Radeon X1900 CrossFire Edition 512 MB DDR3 256 bit Retro VGA
- SAMSUNG (LS49FG916EUXEN) WQHD 144HZ GAMER MONITOR AKCIÓ!
- SAMSUNG (LS49CG934SUXEN) 49" 240HZ DUAL QHD OLED GAMER ! AKCIÓ
- Game Pass Ultimate előfizetés azonnal, problémamentesen, méghozzá OLCSÓN! Immáron 8 éve!
- ÚJ Asus TUF F16 FX607 - 16" WUXGA 144Hz - Intel i5 210H - 16GB - 1TB - Win11 - RTX 4050 - 3 év gari
- ÁRGARANCIA!Épített KomPhone Ryzen 7 5700X 16/32/64GB RAM RTX 3060 12GB GAMER PC termékbeszámítással
- iPhone 15 Plus 128GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS4271
- iKing.Hu - Google Pixel 10 Pro 5G Porcelain AI-fotó varázs, Super Actua 120 Hz 128 GB
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

![;]](http://cdn.rios.hu/dl/s/v1.gif)
Értem. 





