Board.KolibriOS.org

Official KolibriOS board
It is currently Wed Oct 27, 2021 5:09 pm

All times are UTC+03:00


Search found 40 matches
Search these results:

Author Message

 Forum: Drive subsystem   Topic: Ошибки файловой системы

Posted: Sun Jan 31, 2021 7:22 pm 

Replies: 187
Views: 65962


А в корневых директориях /rd/1/ /fd/1/ /tmp0/1/ и т.д. должны ли они создаваться? После такого в другой системе, примонтировавшей такой диск можно увидеть две папки "..".

 Forum: Kernel   Topic: Уязвимости ядра

Posted: Sun Jan 31, 2021 7:10 pm 

Replies: 58
Views: 37661


Ну вот, например, два эксплойта - сам kpack, запакованный самим собой, - в каждом из которых умышленно повреждён один (всего лишь) из байтов в начале файла (честно говоря, чёрт знает, где там кончается заголовок и начинаются данные, никакой документации по формату пока не попадалось): kpack1.7z kpac...

 Forum: Utilities   Topic: BOARD - вывод отладочной информации

Posted: Sun Jan 31, 2021 6:16 pm 

Replies: 79
Views: 36154


maxcodehack wrote:
Попроси у кого-нибудь (например dunkaist) аккаунт на SVN, и заливай сразу туда.

Спасибо за совет. Тогда к нему и обращусь по поводу аккаунта.

 Forum: Utilities   Topic: BOARD - вывод отладочной информации

Posted: Sun Jan 31, 2021 6:15 pm 

Replies: 79
Views: 36154


Я потестировал, заметил только один небольшой баг со скроллингом. Да, есть такое :) Это из-за того, что в буфере больше строк, чем в окне, и они прокручиваются только когда заполнятся. В следующей версии поправлю. А как так получилось, что текст на рамку окна залез? А то у меня не получается повтор...

 Forum: Kernel   Topic: Уязвимости ядра

Posted: Sun Jan 31, 2021 7:58 am 

Replies: 58
Views: 37661


Уязвимость (серьёзная, к сожалению) ядра при работе с форматом KPCK:
  • Если в заголовке указать неправильный размер исходного файла (dword по смещению +4), произойдёт kernel crash
  • Если повредить содержимое файла (т.е. всё, что идёт после заголовка), ядро также упадёт

 Forum: Drive subsystem   Topic: Ошибки файловой системы

Posted: Sun Jan 31, 2021 7:54 am 

Replies: 187
Views: 65962


А это нормально, что файловая подсистема позволяет пользователю создавать папки "." и ".."?

 Forum: Utilities   Topic: BOARD - вывод отладочной информации

Posted: Sun Jan 31, 2021 7:48 am 

Replies: 79
Views: 36154


Так как предыдущие версии программы board не имели никакого номера, то можно считать их как версии 0.x. А вот и обновлённый board 1.0: board_1_0.7z Что нового: ⋅ теперь использует большие шрифты (8x16) ⋅ теперь board может работать как демон, т.е. как фоновый процесс следящий за ...

 Forum: Kernel   Topic: Уязвимости ядра

Posted: Tue Jan 26, 2021 12:33 pm 

Replies: 58
Views: 37661


Ещё одна уязвимость. Тоже критическая. Если в заголовке файла скина указать неправильные указатели params/buttons/bitmaps произойдёт kernel crash. В зависимости от адреса указателя ядро падает по-разному, но обычно с page fault. Если использовать правильные указатели можно читать память ядра и прочи...

 Forum: Graphics subsystem   Topic: Обсуждение графической подсистемы

Posted: Tue Jan 26, 2021 4:21 am 

Replies: 34
Views: 23616


В файле gui/window.inc небольшой косячок: ;------------------------------------------------------------------------------ syscall_display_settings: ;///// system function 48 /////////////////////////// ;------------------------------------------------------------------------------ cmp ebx, 13 ja @f ...

 Forum: Kernel   Topic: Уязвимости ядра

Posted: Tue Jan 26, 2021 3:59 am 

Replies: 58
Views: 37661


Критическая уязвимость ядра при запуске программ. Заключается в использовании неправильных значений в заголовке исполнимого файла формата MENUET0x: 1. Если в заголовке указать некорректные адреса для буферов, куда должны быть записаны командная строка и путь к исп. файлу, можно записывать произвольн...
Sort by:  
Page 3 of 3 [ Search found 40 matches ]


All times are UTC+03:00


Jump to:  
Powered by phpBB® Forum Software © phpBB Limited