LINUX.ORG.RU

Странности в FreeBSD security advisories

 ,


0

2

Коммит: https://cgit.freebsd.org/src/commit/?id=e2585687890e

(описание проблемы к которой там были assert-ы)

Replace the assertions with runtime checks.

Репорт: https://www.freebsd.org/security/advisories/FreeBSD-SA-26:54.sysvsem.asc

III. Impact

An unprivileged local user can trigger out-of-bounds reads and writes on
kernel heap memory, potentially leading to privilege escalation.

Я правильно понимаю что тут через испорченный телефон «заменим ассерты на нормальные проверки, чтобы убрать возможность kernel panic» превратилось в «уязвимость позволяет манипулировать памятью ядра и повышать привилегии»?

★★★★★

мб смысл в том, что ассерты убирались при релизе, и никакой паники не было?

unC0Rr ★★★★★
()

Коммит: https://cgit.freebsd.org/src/commit/?id=e2585687890e

(описание проблемы к которой там были assert-ы)

Replace the assertions with runtime checks.

Репорт: https://www.freebsd.org/security/advisories/FreeBSD-SA-26:54.sysvsem.asc

III. Impact

An unprivileged local user can trigger out-of-bounds reads and writes on
kernel heap memory, potentially leading to privilege escalation.

Я правильно понимаю что тут через испорченный телефон «заменим ассерты на нормальные проверки, чтобы убрать возможность kernel panic» превратилось в «уязвимость позволяет манипулировать памятью ядра и повышать привилегии»?

Ты даже не дочитал. Точнее читал по диагонали.

These commands take a snapshot of the size of a semaphore set, then drop the lock and malloc an appropriately sized array before reacquiring the lock. A comment explains why this is (probably) safe. Unfortunately, it’s wrong; it is indeed possible for a malicious userspace to create and destroy 2^{15} sets in the window where the lock is dropped. This race can lead to out-of-bounds reads and writes, and that can be exploited to elevate privileges.

По первой ссылке, как раз перед процитированным тобой параграфом. (%


То, что в SA пропущены технические подробности — это вполне нормально. SA это только про безопасность.

mord0d ★★★★★
()
Ответ на: комментарий от unC0Rr

Хм, мне казалось они в релизе не убираются. Но возможно ты прав. По крайней мере строка «nsems changed» в скомпилированном ядре не находится.

Наверно перепутал с MPASS() который тоже ассерт по сути, но вроде таки остаётся в релизе.

firkax ★★★★★
() автор топика
Ответ на: комментарий от firkax

А вот ты не прочитал исходник.

В ОП ты пишешь про нестыковки формулировок в сообщениях, а когда тебе показывают что нестыковок там нет, переобуваешься в прыжке и утверждаешь про код. 🤦‍♂️

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

Ты совсем глупый? Ссылка на коммит в начале - очевидно для того чтобы посмотреть по ней код. Процитированное из коммитлога - только для акцентирования внимания на сути. Я не идиот чтобы оценивать уязвимости по чьим-то рассказам, первоисточник - код, и мне показалось что итоговое описание с ним не стыкуется.

Правильный, скорее всего, ответ был дан unC0Rr-ом в первом сообщении, ты же занялся каким-то словоблудием ниочём.

firkax ★★★★★
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.