LINUX.ORG.RU

Критическая уязвимость в FreeBSD

 


0

0

В версиях 7.1, 7.2 и 8.0 найдена критическая уязвимость, позволяющая локальному непривилегированному пользователю выполнить код с правами root'а. Вот что об этом пишут на opennet.ru:

Уязвимость вызвана возможностью, при выполнении suid-программы через функцию execl(), запуска с повышенными привилегиями _init блока сторонней библиотеки, загруженной злоумышленником через подстановку переменной окружения LD_PRELOAD. По умолчанию при выполнении suid программ производится очистка опасных переменных окружения, но из-за ошибки в коде проверки успешности операции очистки переменных, имелась возможность передачи LD_PRELOAD вкупе с некорректно оформленным окружением.

Патч ожидается завтра.

Эксплоит

Предварительный вариант патча

>>> Подробности

★★★★★

Проверено: Shaman007 ()

Ответ на: комментарий от JB

а кто нибудь может вспомнить когда такое же в последний раз было в попсовом лялихе? Чтобы без особого труда можно было локально получить рута. Три года назад? Пять лет назад? ;)


Да легко.

Linux Kernel 'pipe.c' Local Privilege Escalation Vulnerability
Linux Kernel 'drivers/scsi/gdth.c' Local Privilege Escalation Vulnerability
Linux kernel 'O_EXCL' NFSv4 Privilege Escalation Vulnerability
Linux Kernel 'megaraid_sas' Driver Insecure File Permission Local Privilege Escalation Vulnerability

И это только за прошедший месяц. Так что, засохни мальчик, со своим сарказмом.


Sun-ch
()

больше дыр, хороших и разных!!

cuki ★★★★
()
Ответ на: комментарий от linux4ever

те кто может и так имеют там рутов гыгы. ЗЫЖ капчу шобы с первого раза разобрать нужно иметь линакс головного мосга?%) -- wbr, tiger

anonymous
()

Рад за BSD'шников.

Раз находят дыры — значит, проект живет и разрабатывается.
Причем количество обнаруживаемых в единицу времени дыр обычно прямо пропорционально скорости разработки :)

Учитывая, что не так давно во фряхе нашли аж три дыры, закапывать ее пока рановато.

nnz ★★★★
()
Ответ на: комментарий от nnz

> Раз находят дыры — значит, проект живет и разрабатывается. Причем количество обнаруживаемых в единицу времени дыр обычно прямо пропорционально скорости разработки :)

ну вот, оказалось, что чем больше дыр - тем лучше. скоро длиной списка с секьюрити-трекеров будут меряться.

anonymous
()
Ответ на: комментарий от nnz

>Причем количество обнаруживаемых в единицу времени дыр обычно прямо пропорционально скорости разработки :)

А также распространенности системы в задачах, требующих высокий уровень безопасности.
Ибо аудитить десктопную систему стимулов меньше.

nnz ★★★★
()
Ответ на: комментарий от px

> уж сколько ему пророчили. а оно все не RIP и не RIP.

это как вендокапец - блажен кто верует

WindowsXP ★★
()
Ответ на: комментарий от nnz

> Причем количество обнаруживаемых в единицу времени дыр обычно прямо пропорционально скорости разработки

Не обнаруженых, а закрытых.

anonymous
()
Ответ на: комментарий от anonymous

>Не обнаруженых, а закрытых.

И закрытых тоже (тут немного другой механизм связи).

nnz ★★★★
()
Ответ на: комментарий от splinter

>локальная не так страшно.

в сравнении с твоей аватарой ничто не страшно

registrant ★★★★★
()
Ответ на: комментарий от Neko

>Бздю Изена анально порутали. Он не придёт.

Скорее он не придет из-за того, что его винду в очередной раз банально поботнетили и провайдер опять зарезал ему инет (за рассылку ста гигов спама и участие в ддосе на десяток сайтов).

А от удовольствия покидаться собственным пометом (независимо от повода) «интеллектуалы» вроде iZEN'а вряд ли удержатся.

nnz ★★★★
()
Ответ на: комментарий от wilkomen-to-lor

бздуны забавней, меня один уже целый год обещает найти и закопать в лесу, за то что назвал его анальным рабом Баллмера.

linux4ever
()
Ответ на: комментарий от linux4ever

то всего одна штюк, а тут целая пачка ;))) интересна, когда строем ходить начнёте и скандировать «линус хайль» или «харе рама, харе кернель»?

wilkomen-to-lor
()
Ответ на: комментарий от linux4ever

может не нашел пока?
а вот представь, он уже знает где ты живешь, и сейчас медленно, смакуя каждую минуту, заходит в подъезд, поднимается по лестнице и подходит к двери твоей квартиры.

isden ★★★★★
()
Ответ на: комментарий от wilkomen-to-lor

>привык уже отключением питания проблемы решать? ;)))

лол

registrant ★★★★★
()
Ответ на: комментарий от linux4ever

Ну уж — к венде... Сначала надо на кошках^Wмакоси потренироваться :)

gns ★★★★★
()
Ответ на: комментарий от wilkomen-to-lor

> спасыбо, кэп

На здоровье и не кашляй. А то в карантин посадим и переименуем (c)

anonymous
()
Ответ на: комментарий от Sun-ch

> Да легко.
...

это ты, Саныч, неправду говоришь, ибо эти дыры не идут ни в какое сравнение с сабжевой дырой...
тут интересна лишь первая уязвимость, да и та, насколько я помню, отнюдь не везде работает, не говоря уж про гр-секьюрити и подобные фишечки, использующиеся на паблик-сервантах...
последняя подобная дыра, опасная вне зависимости от версии ядра и применяемых патчей, была точно больше года тому... точнее не скажу, так как пишу с еба314го WM-девайса и гуглить просто тяжко...

r0mik
()

То что нашли - хорошо, исправят будет еще лучше... а пока можно дружно вернуться на 6-ю фряху...

а если по количеству дыр мерять качество системы, то винда вообще лучше всех получается.

anonymous
()
Ответ на: комментарий от linux4ever

>бздуны забавней, меня один уже целый год обещает найти и закопать в лесу, за то что назвал его анальным рабом Баллмера.

Балаболить не устал? Трепло ты несусветное.

buildworld
()
Ответ на: комментарий от r0mik

Дело в количестве, 3 - за месяц, это говорит о качестве кода и серьезных недостатках в его тестировании. Сам товарищ Торвальдс уже говорит, что ядро линакса настолько большое, и плохо структурированное, что искать там дыры он больше не хочет.

Sun-ch
()
Ответ на: комментарий от splinter

>Ничего не понимаете в колбасных обрезках :-)

Главное чтобы человек был хороший.

ansi ★★★★
()
Ответ на: комментарий от Sun-ch

> Сам товарищ Торвальдс уже говорит

Народ... Народ требует сцылку на lkml. А то рассказывать байки у костра и я могу.

anonymous
()

iZEN наверное фряху патчит или может его уже того...

exception13 ★★★★★
()
Ответ на: комментарий от Sun-ch

>Сам товарищ Торвальдс уже говорит, что ядро линакса настолько большое, и плохо структурированное, что искать там дыры он больше не хочет.
Sun-ch # (01.12.2009 14:07:10)


Вывод: Дырка в *BSD - лишний повод вспомнить про грядущий капец лялиху.

ansi ★★★★
()
Ответ на: комментарий от wilkomen-to-lor

>ты действительно из анабиоза недавно вылез или только прикидываешься?

Дурака включает. Ту новость помнят все, Ссаныч уже тыщу раз вспоминал об этом :) Линупсоидам теперь жизни не дадут >:]

buildworld
()

Скучный тред. Где знаменитые анонимные аналитики, ну или хотя бы iZEN?

Zitzy
()
Ответ на: комментарий от buildworld

А еще были мастурбирующие макаки...

anonymous
()

И вообще, все это из-за Си, вот интересно, если бы ядра на какой-нибудь модуле-3 или обероне писались...

ostin ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.