GLSA 200407-11
wv - библиотека для доступа к файлам в формате MSWord.
abiword тоже использует ее.
Существующая уязвимость позволяет с помощью специально созданных документов исполнить произвольный код с правами пользователя.
Страшная, не страшная, но очень соблазнительно становится вирусы писать... Правда аудитория маленькая, ибо OO намного больше народу пользует, а у него свой код для работы с MS'овскими доками.
Ага. Хорошая вещь. А первой строкой в оном документе должно быть написано: "Этот козел под рутом сидит и всякую дрянь открывает, а на безопасность фирмы ему чхать". :)))
А вообще, конечно, абыдна, что чертов буфер вечно переполняется :((
Ну неужели нельзя сделать адреса возврата отдельно, стек данных отдельно? И страницы подшивать (память-то виртуальная) то к одному, то к другому стеку? Или это уже реализовано в спарке каком-нибудь (каюсь, через доки не продрался).
1) У меня есть обычный пользователь
2) Я не сижу в X под рутом, максимум консоль su/sudo
3) Я не читаю пользовательскии документы и переписку, только если у них возникли проблемы.
Уверен все админы поступают точно также.
З.Ы. Да, я использую abiword, хотя он многие виндовые документы криво открывает, но мне на Фряхе не нужен супернавороченый и тормозной MSO или OOO.
Главное что файл запустят а там дело техники от скачки модифицированного su в хом диру до открытие шела на 31337 порту и не важно под кем будет открыт файл.
Ну, про хом-дир это не совсем так. Даже если ты там находишься, эта прога просто так не запустится. Это же не ДОС, чтобы искать в первую очередь в текущем каталоге. В приницпе, можно отредактировать через эту дыру пользовательский профайл и дописать в PATH нужную вещь. Тогда другое дело :)
>Мда? И что это даст? У меня например домашняя дира в $PATH не прописана. А значит че ты туда не клади оно равно не запустится...
Это был просто пример который как ты заметил невозможно эксплуатировать. Дело в том что у тебя будет как минимум доступ к системе под пользователем запустившем док файл. Даже если не удастся получить рута на системе ее можно будет использовать для рассылки спама, dos'a и т.д
Если не ограничен доступ к /proc то и PaX можно обойти.
ИМХО такая тенденция может привести к появлению вирусов и червей под десктопные линуксы и бзд.
Именно поэтому многие в дополнение к обязательной ежевечерней распечатке самых важных документов на принтере, начинают покупать хорошую механическую печатную машинку на случай, если электричество отключат.
Зря смеетесь, лучше б реселлерами пишмашинок становились - золотое дно! :-)
2anonymous (*) (15.07.2004 20:06:56)
>Если не ограничен доступ к /proc то и PaX можно обойти.
Вдогонку к своему предыдущему сообщению, PaX идет в составе grsec, например, а в grsec есть ограничение на /proc, /dev ... там много чего еще есть :-)
Может, это и неправильно, но это почти стандарт. pdf - а кто его нормально редактировать умеет? Тем более я очень часто видел pdf, в которых текст - это на самом деле графика. Их тоже неправильные юзеры делают? ;)
И это... Adobe собиралась в формат pdf какие-то изменения вносить. Формат меняется. Похоже, что и читалки новые понадобятся.
И где про этот стандарт прочитать можно? Если серьёзно, то делается всё в 3 действия:
0. Открываем doc OpenOfficом и экспортируем в pdf
1. Открываем pdf xpdfом и любуемся
2. Объясняем возможно большему числу людей, что я предпочитаю получать информацию в виде plain text or pdf.
Если надо создать pdf, то 2 действия
1. создать texовый документ
2. конвертнуть в pdf
> Может, это и неправильно, но это почти стандарт. pdf - а кто его нормально редактировать умеет?
Для начала, тебе следует усвоить, что PDF изначально создавался как формат ТОЛЬКО ДЛЯ ЧТЕНИЯ, и единственная корректная технология "исправления PDF" есть его перегенерация, т.е. правится документ, по которому был сгенерирован PDF, и затем производится его (PDF'а) перегенерация. Вопросы?
> Главное что файл запустят а там дело техники от скачки модифицированного su в хом диру до открытие шела на 31337 порту и не важно под кем будет открыт файл.
Ну и что это даст su имеет установленный флаг SUID вы создадите свой su с установленным SUID но сможете с помощью него только и делать что запускать свой shellЖ-)) а при изменении владельца файла на root флаг SUID автоматически сброситься и все. Все что у вас в итоге болучилось занять место в домашней папке админа :-))
> Все что у вас в итоге болучилось занять место в домашней папке админа :-))
Ты не шаришь, баклан.
Самый простой вариант - это спросить пароль, посмотреть что тебе скажут, сохранить его гденить (или отмылить, иль какнить иначе передать) , после этого сказать что "пасс инкоррект плиз трай эгейн" и самоудалиться.
Фсё.
>Самый умный, сразу видно... А то, что как минимум половина всех доков именно в ворде делается, нам неизвестно...
Я не спорю - сам видел часто что в ворде доки пишут. Но имхо это неправильно. Я в ворде к щастью не пишу. Иногда юзаю OpenOffice и сохраняю в его формате. В конторе предыдущей заставил всех поставить OO (всех с кем работал непосредственно) и не было проблем. Открыть doc можно, сохранить на крайний случай тоже... Но вообще надо в печку этот doc...
Еще один самый умный.... Я потому и спросил, кто его редактировать умеет...
А вопрос по твоему эмоциональному спичу один: ты извращенец, что ли? На хрен тебе трехступенчатая технология выдачи твердой копии? Текст->PDF->бумага - это, конечно, за#бательски и клево, но тупо.
Сравни то, как OO понимает вордовские доки, и как с ними AbiWord работает. Разница есть, и заметная. Что, AbiWord пишут такие ламо, что даже библиотеку освоить не могут? Или другой вопрос - раз там используется wv, то на кой там фильтры для разных типов доков? Открывал бы едино, и все тут...