A hiba jelenleg nincs javítva. A hibáról többen is említést tettek már az NVNews fórumban, és máshol is. Van olyan jelentés ami 2004-ben datálódik. Az NVIDIA 2006. július 7-én erősítette meg először publikusan a bug jelenlétét. Az NVIDIA ígéretet tett a javításra. A hibajegy szerint a legutolsó NVIDIA driver is érintett a hibában. Arról nem szól a bejelentés, hogy a napokban kiadott 1.0-9xxx sorozatú driver is érintett lenne, de mivel a driver kiadásakor nem hívta fel a cég a figyelmet arra, hogy súlyos biztonsági hibát javított volna, feltételezhető, hogy igen.
A bejelentés szerint a hiba javításáig a megoldás az lehet, hogy a bináris driver helyett használjunk nyílt forrású "nv" drivert.
A hibajegy mellé a bejelentő egy PoC exploitot is mellékelt.
A hibajegy itt.
- A hozzászóláshoz be kell jelentkezni
- 3480 megtekintés
Hozzászólások
Izgis :)
- A hozzászóláshoz be kell jelentkezni
Jól értem, hogy az Xorg is kell neki a futáshoz?
Akkor, ha Xgl fut, működik _ez_ az exploit?
_______________________
Magyar égre, magyar UFO-t!
- A hozzászóláshoz be kell jelentkezni
mivel az xgl az xorgon felul fut, azert a kerdesedre a valasz: igen
- A hozzászóláshoz be kell jelentkezni
Hogy lesz ebbol tavoli exploit?
Nekem nincs nyitott X portom a net fele, akkor vedve vagyok, ugyeee..
- A hozzászóláshoz be kell jelentkezni
"(via a remote X client or an X client which visits a malicious web page)"
(Még mindig érdemes elolvasni a linkeket...)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"(via a remote X client or an X client which visits a malicious web page)"
Ezt nem egészen értem. A mellékelt exploit egy font heap overflow-t használ ki egy ügyesen elkészített ablak létrehozásával. Távoli kódfuttatáshoz az is kell, hogy az a bizonyos malicious web page rávegye a böngészőmet, hogy egy ilyen ablakot hozzon létre. Ezt azért valószínűtlennek tartom.
- A hozzászóláshoz be kell jelentkezni
Ennek megítélésében nem vagyok kompetens. Ha kétségeid vannak, vedd fel a kapcsolatot az advisory kiadójával.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azt írják a karaktermegjelenítéssel használható ki.
Egy JS-üzenetablak ehhez bőven elég, azt pedig akár az oldal betöltődésekor automatikusan is meg lehet jeleníteni.
- A hozzászóláshoz be kell jelentkezni
És ha nincs java?
Eléggé bugos exploitnak tűnik ez. :)
_______________________
Magyar égre, magyar UFO-t!
- A hozzászóláshoz be kell jelentkezni
Javascript
- A hozzászóláshoz be kell jelentkezni
Jó neked külön:
És ha nincs javascript?
_______________________
Magyar égre, magyar UFO-t!
- A hozzászóláshoz be kell jelentkezni
És ha böngésző sincs?
Akkor mi van?
He?
:)
- A hozzászóláshoz be kell jelentkezni
Javascript azért sok helyen van. Ettől függetlenül nem vagyok biztos benne, hogy amit az nv_exploit.c bemutat azt Javascript-ben is meg lehet csinálni.
Viszont szvsz X verzió függő az exploit, mert a heap overflow az X-ben levő kódterületre ír. Én ezzel egy kicsit megnyugodtam, hogy nem így fogok rootkit-et kapni a gépemre.
- A hozzászóláshoz be kell jelentkezni
Nagy pofon ez a zart drivereknek. Szerencsere...
- A hozzászóláshoz be kell jelentkezni
lárifári, szerencsére ezen kívül még sosem láttunk local rootot az érintett o/s-ekben
- A hozzászóláshoz be kell jelentkezni
látni láttunk, csak ott mivel általában nyilt volt a forrás, így nem voltál a gyártótól függővé téve, hogy kijavítják-e a hibát...
- A hozzászóláshoz be kell jelentkezni
hát kitől voltam függő?
- A hozzászóláshoz be kell jelentkezni
Valaki olyantól, aki gyorsabban megcsinálja, mint az nVidia?
- A hozzászóláshoz be kell jelentkezni
az a valaki most nem tudja megcsinálni? pl mint amikor előbb jött 3rd party fix windows bugra, mint official
- A hozzászóláshoz be kell jelentkezni
Hát, ki adhat még ki nVidia drivert?
Mellesleg miért bújna egy bináris drivert az illető, amikor, mint te is szoktad hangoztatni, még bőven elég hiba van a nyílt részekben....:)
- A hozzászóláshoz be kell jelentkezni
"lárifári, szerencsére ezen kívül még sosem láttunk local rootot az érintett o/s-ekben"
Jelentos kulonbseg, hogy meg a sajat OS-emet ugy cseszem el ahogy akarom, addig az nvidia nem teheti meg ugyanezt.
- A hozzászóláshoz be kell jelentkezni
ilyen magasságokig nem érek fel ésszel, bocs
- A hozzászóláshoz be kell jelentkezni
tudjuk nem kell reklamozni
- A hozzászóláshoz be kell jelentkezni
nézd már kinek nyílt ki megint a csipája
- A hozzászóláshoz be kell jelentkezni
hagyjad, megviselte a 30 negyzetmeter
- A hozzászóláshoz be kell jelentkezni
Mi az "alkalmazat adó"? Új adófajta? :-)
- A hozzászóláshoz be kell jelentkezni
Rohadtjóóóó...
OS nv driver => XVideo (beépített sw lassítású zoommal) helyett Xshm+zoom, ami kb hasonló eredményt produkál => "opcionlális" CPU upgrade, hogy lehessen fullscreenben filmet nézni TVfelvétel közben? :/
Lehet ideiglenesen visszapakolom a Radeon7000et (unsupported by ATi) a gépbe, az Xorg 7.1 radeon driverével milyenek a tapasztalatok?
- A hozzászóláshoz be kell jelentkezni
3d csiga, amugy OK.
- A hozzászóláshoz be kell jelentkezni
FreeBSD alatt hasznaltam foobilarddal. Nehol akadt megjelenitesi problema, de a sebessegevel nem volt gond.
- A hozzászóláshoz be kell jelentkezni
fél-offtopic filozofálgatás:
Most eszembe jutott a közösség hardware bugokra adott hozzáállása. Ugye volt már ilyen, gondoljunk csak az egyes procik 'nem dokumentált' opkódjaira, az ix86-osok unreal módjára, a 16650 soros vezérlő fifo-kezelésére, a pentiumok osztási hibájára, a firewire busmastering külső eszköz által kihasználható teljes memóriaelérésére, és a hasonlókra.
Na ezeket mindenki szépen simán, több-kevesebb morgással elfogadta, és senki sem csattant fel, hogy "bezzeg ha a hw tervezéséhez bárki hozzáférhetne, bárki nekiláthatna javítani" - talán mert tudat alatt azért ott van, hogy ha a vasakat is úgy 'terveznék', ahogy a linux kernelt növesztik, kétnaponta lehetne gépet cserélni. Miért is van ez a különbség, mármint a vas és az azt alacsony szinten hajtó driver ennyire különböző kezelése között?
Gondoljunk csak bele: ha lenne egy platformfüggetlen 'bios' api spec a videokártyákhoz, akkor az nvidia nem drivert adna ki, hanem prom-ba égetve feltenné a kártyára, és kész lenne. Akkor is menne ez a cirmogás, hogy 'zárt forrású tehát a sátán eszköze'? PC-n a bios kódja sincs kint, mégis elég jól elvannak az emberek az acpi-val és társaival. Az intel procik mikrokód-frissítése és az intelligensebb lemezvezérlők firmware-e is zárt, és szintén semmi gondot nem okoz, és ha netán bug van benne, mindenki szép nyugisan megvárja a gyártó frissítését, és nem rágja a szappant a jobb szájhabosítás érdekében.
Persze, látom én a különbséget, miszerint az egyik a vason van tárolva, a másik meg a vinyón, bizonyos esetben az egyiket a vas futtatja, a másikat meg a proci(k), de nem érzem ezt akkora jelentőségűnek, hogy ekkora tájszépészeti szájtépészet legyen körülötte. Bár, mivel az (l)gpl óta tudjuk, hogy a lib linkelése, statikus hozzáfordítása ill. a külső daemonnal való kommunikáció szinte hitelméleti jelentőségű különbségekkel bír, már nem csodálkozok...
- A hozzászóláshoz be kell jelentkezni
Azért nem volt cirmogás, mert egészen sokáig ROM-ban volt a BIOS, effektíve csak hardveres hegesztéssel lehetett volna csesztetni -> hardware, nem software ügy.
Open BIOSes for Linux
The Free Software Foundation's Campaign for Free BIOS
Kielégítő válasz a kérdésedre?
- A hozzászóláshoz be kell jelentkezni
Afrikan kivul tudsz mondani egyeb fejlett IT teruletet ahol openbioszt hasznalnak? A masodik link meg az fsf szokasos naci propagandaanyaga.
- A hozzászóláshoz be kell jelentkezni
Mondtam én egy szóval is, hogy használható?
A szándék hiányát kritizálta, szándék pedig van.
- A hozzászóláshoz be kell jelentkezni
Modfelett orulok.
- A hozzászóláshoz be kell jelentkezni
Talán körül kéne nézni.
- A hozzászóláshoz be kell jelentkezni
az fsf szokasos naci propagandaanyaga
Ezek az RMS-ék tudnak valamit. Egyszerre nácik és kommunisták.
BTW nagy szavak ezek attól, aki nem semmi dolgokra hegyezi a cerkát...
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.
- A hozzászóláshoz be kell jelentkezni
"Egyszerre nácik és kommunisták."
Hát persze, úgy hívják őket hogy szélsőségesek. (ld: kommunista hordáktól az interfész nácikig) ;)
- A hozzászóláshoz be kell jelentkezni
Letezik nyilt forrasu BIOS, illetve "nyilt forrasu" hardver is. Igenis van "cirmogas" ebben az iranyban is, ha nem is akkora lendulettel. Lassan haladunk. Nyilt forrassu video driver mar van. Most az lenne a jo, ha az osszes ilyen lenne. Aztan jonnek a tobbiek. ;)
- A hozzászóláshoz be kell jelentkezni
Hurra hurra.
- A hozzászóláshoz be kell jelentkezni
huhh, már a 9XXX-et használom. Ráadásul tök egyedül! :-D
--
http://erdekeshirek.dyndns.org/e107/news.php
- A hozzászóláshoz be kell jelentkezni
OFF:
ill. félig. lehet ennek köze ahhoz, hogy a PaX legújabb ficsőrjei közül valamelyik talán az első (?) - nem próbáltam le külön külön -
- memory_uderef
- memory_sanitize
valamint az nvidia driver 3D módban fagyasztják a gépet ?
2Dnél nincs gond. 3D-s cuccosnál azonnal K.O. legyen az akár egy 3D-s képernyőkímélő...
(log sincs, kernel panic sincs. merevre fagy a gép)
amennyiben a két funkció kikapcsolva, akkor megy minden.
elvben lehet hogy mondjuk egy nvidia driverben levő "0 point dereference bug" akasztja meg a fenti (PaX-ficsőr)+nvidia 3D kombinációt ?
----------
Nem a zsömle kicsi, a pofátok nagy...
- A hozzászóláshoz be kell jelentkezni
saccra a uderef az, ami ilyet okozhat, akkor viszont eleg nagy gaz van az nvidia kernel driverben, erdemes lenne debuggolni. ha van idod/kedved hozza, irj egy emailt.
- A hozzászóláshoz be kell jelentkezni
OK. honlapodon található címre ment.
-------------
Nem a zsömle kicsi, a pofátok nagy...
- A hozzászóláshoz be kell jelentkezni
Arra vagyok kíváncsi, hogyan fog ez megjelenni majd a proghu-n :)
- A hozzászóláshoz be kell jelentkezni
Nem fog megjelenni.
Ezt már Sting ősrégen bebizonyította.
"A Windows biztonságosabb mint a Linux"
- A hozzászóláshoz be kell jelentkezni