LINUX.ORG.RU

Странности в FreeBSD security advisories

 ,


0

2

Коммит: https://cgit.freebsd.org/src/commit/?id=e2585687890e

(описание проблемы к которой там были assert-ы)

Replace the assertions with runtime checks.

Репорт: https://www.freebsd.org/security/advisories/FreeBSD-SA-26:54.sysvsem.asc

III. Impact

An unprivileged local user can trigger out-of-bounds reads and writes on
kernel heap memory, potentially leading to privilege escalation.

Я правильно понимаю что тут через испорченный телефон «заменим ассерты на нормальные проверки, чтобы убрать возможность kernel panic» превратилось в «уязвимость позволяет манипулировать памятью ядра и повышать привилегии»?

★★★★★

мб смысл в том, что ассерты убирались при релизе, и никакой паники не было?

unC0Rr ★★★★★
()

Коммит: https://cgit.freebsd.org/src/commit/?id=e2585687890e

(описание проблемы к которой там были assert-ы)

Replace the assertions with runtime checks.

Репорт: https://www.freebsd.org/security/advisories/FreeBSD-SA-26:54.sysvsem.asc

III. Impact

An unprivileged local user can trigger out-of-bounds reads and writes on
kernel heap memory, potentially leading to privilege escalation.

Я правильно понимаю что тут через испорченный телефон «заменим ассерты на нормальные проверки, чтобы убрать возможность kernel panic» превратилось в «уязвимость позволяет манипулировать памятью ядра и повышать привилегии»?

Ты даже не дочитал. Точнее читал по диагонали.

These commands take a snapshot of the size of a semaphore set, then drop the lock and malloc an appropriately sized array before reacquiring the lock. A comment explains why this is (probably) safe. Unfortunately, it’s wrong; it is indeed possible for a malicious userspace to create and destroy 2^{15} sets in the window where the lock is dropped. This race can lead to out-of-bounds reads and writes, and that can be exploited to elevate privileges.

По первой ссылке, как раз перед процитированным тобой параграфом. (%


То, что в SA пропущены технические подробности — это вполне нормально. SA это только про безопасность.

mord0d ★★★★★
()
Ответ на: комментарий от unC0Rr

Хм, мне казалось они в релизе не убираются. Но возможно ты прав. По крайней мере строка «nsems changed» в скомпилированном ядре не находится.

Наверно перепутал с MPASS() который тоже ассерт по сути, но вроде таки остаётся в релизе.

firkax ★★★★★
() автор топика
Ответ на: комментарий от firkax

А вот ты не прочитал исходник.

В ОП ты пишешь про нестыковки формулировок в сообщениях, а когда тебе показывают что нестыковок там нет, переобуваешься в прыжке и утверждаешь про код. 🤦‍♂️

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

Ты совсем глупый? Ссылка на коммит в начале - очевидно для того чтобы посмотреть по ней код. Процитированное из коммитлога - только для акцентирования внимания на сути. Я не идиот чтобы оценивать уязвимости по чьим-то рассказам, первоисточник - код, и мне показалось что итоговое описание с ним не стыкуется.

Правильный, скорее всего, ответ был дан unC0Rr-ом в первом сообщении, ты же занялся каким-то словоблудием ниочём.

firkax ★★★★★
() автор топика
Ответ на: комментарий от firkax

очевидно

Тебе может и очевидно, но ты этого не написал изначально.

Процитированное из коммитлога - только для акцентирования внимания на сути.

А суть в странностях чего? Исходя из твоего же текста — в формулировках.

Ты ни слова не написал про код, значит тред не про код. Никто за тебя не должен додумывать.

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

Если тебе не очевидно, что при давании ссылки на коммит с фиксом уязвимости код смотреть обязательно, то твои ответы в этой теме и так и так не нужны.

firkax ★★★★★
() автор топика
Ответ на: комментарий от firkax

Я код посмотрел ещё когда SA прочитал (там хэши коммитов тоже имеются).

Но ещё раз спрашиваю: по каким конкретно признакам в ОП я должен был догадаться, что ты пишешь про код, а не про формулировки в commit-message и описании SA? Процитируй из ОП тот текст, где ты хотя бы косвенно намекаешь на код.

mord0d ★★★★★
()
Ответ на: комментарий от mord0d

Во-первых, по таким, что сравнивать только формулировки это бесполезное занятие и я, будучи разумным, таким бы не стал заниматься.

Во-вторых, название темы явно указывает что странности именно в SA (а не в коммитлоге). Следовательно, я уже как-то оценил достоверность и первого и второго, и пришёл к выводу что коммитлог выглядит более правдоподобно. Оценить это можно было только посмотрев код.

firkax ★★★★★
() автор топика
Ответ на: комментарий от firkax

будучи разумным

Будучи разумным, ты бы писал по сути, а не выкручивался на ходу, изобретая оправдания.

странности именно в SA

Который вообще не про код, а про безопасность. Значит ты признаешь, что код тут не причём?

Оценить это можно было только посмотрев код.

Оценить что? Несоответствие формулировок твоим ожиданиям? (%

mord0d ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.