LINUX.ORG.RU

Уязвимость в FreeBSD


0

0

Команда разработчиков FreeBSD выпустила бюллетень по безопасности FreeBSD-SA-04:15.syscons, в котором описано существование локальной уязвимости в syscons(4) - консольном драйвере этой ОС. Этот драйвер обеспечивает доступ к виртуальным терминалам (перебираются Alt+FN). В функции CONS_SCRSHOT ioctl(2) обнаружена ошибка разбора входных данных, в результате которой (задав отрицательное или очень большое значение текущих координат) можно привести систему в нестабильное состояние. Таким образом, можно получить доступ к важной системной информации ядра (в том числе, в некоторых случаях, прочесть введенные пароли), а также к повышению локальных полномочий. Кроме того, указыается, что использовать уязвимость может только пользователь, получивший физический доступ к локальной консоли (к файлам /dev/tty*). Уязвимость обнаружена в версиях FreeBSD 5.x: RELEASE, RELENG и BETA. (c nixp.ru)

>>> Подробности

anonymous

Проверено: ivlad ()

>получивший физический доступ к локальной консоли

Типа нужно прийти на сервер со своим моником, видюхой и клафкой :)

Госпади, ну нах постить такие новости

Sun-ch
()
Ответ на: комментарий от Sun-ch

Ты чо, Саныч, это значит что можно зохакать своего товарища, придя к нему домой списывать алгебру. Анонимусы Пионерусы в экстазе.

tokza
()

>Давайте митинг утсроим за открытие сорцов ОС для атомных станций!

И какую ОС? Ламер ты недоделанный, не трепись о том чего не знаешь.

kagor
()
Ответ на: комментарий от Sun-ch

Саныч, если ты дебил, то хотя бы не показывай этого явно. А если такой умный - то пиши сам новости. Что-то я от тебя только одну бредятину вижу. А поводу физического доступа - читай тот док. который лежит на сервере ФриБСД. Там ИМЕННО так и написано. А если ты не можешь въехать в смысл "физического" доступа, то "может в консерватории что-то не так?" (с) Жванецкий. SOLDIER. UINC Team - Откуда, кстати и дёрнута новость, а не с nixp.ru. Дмитрий Шурупов, кстати, более честен в этом отношении - он ссылку на нас дал.

anonymous
()
Ответ на: комментарий от tokza

нет. мы в экстазе от того что для аналога emerege надо во фре за какимто х-ем модулу ставить. нуегонах такие приколы

anonymous
()
Ответ на: комментарий от anonymous

>SOLDIER. UINC Team - Откуда, кстати и дёрнута новость

А я всякую хуйню не читаю, особенно дятлов, не понимающих разницу

между /dev/tty* и /dev/ttyv* как было в оригинале.

И не надо путать член с гусиной шеей, физический доступ к консоли

и доступ к физической консоли

"who have access to the physical console or can otherwise open
a /dev/ttyv* device node." - цытата из оригинала.

Sun-ch
()
Ответ на: комментарий от anonymous

> Выгнать всех анонимусов с сайта!!!

Я давно об этом.

edwin
()
Ответ на: комментарий от chip

бредит? Error: FTP Unable to get на твой бубен. как дальше отплясывать будешь?

anonymous
()
Ответ на: комментарий от anonymous

> "Ezm3 is a smaller, more portable distribution of Modula-3 made especially for CVSup."

Сто раз уже перетирали. Запомните, дети, нет просто _зависимостей_. Есть RUNNING deps и BUILDING deps. По-русски, это значит, что пакет А может требовать пакет Б, чтобы запуститься, либо чтобы собраться, а при запуске Б ему нафик не нужен. Пример - тебе нужен gcc чтобы собрать прога.ц, но чтобы запустить скомпиленную прогу, гцц не нужен.
Так вот, modula3 - это building dep. И если ты ставишь сивисуп из пакета (бинарник), то никакой модулы не нужно соответственно.

tokza
()
Ответ на: комментарий от tokza

ну хорошо вьюноша, а что ты скажешь на то что когда мне понадобилось догнать 4.4 RELEASE у людей то нужного бинарного cvsupa просто не оказалось и пришлось собирать его из портов со всеми вытекающими? или ты больше одной ситуации, той что у тебя, представить даже не могешь? заколебали красноглазые пионеры. то что ты смог поставить себе фрю еще не говорит о том что ты мегакулхацкер могущий делать громкие заявления. или тебя родители элементарной вежливости не смогли обучить?

anonymous
()
Ответ на: комментарий от tokza

> Сто раз уже перетирали. Запомните, дети, нет просто _зависимостей_.

Да хоть двести. Умные люди говорят, что бинарные обновления во freebsd не работали, не работают и работать не будут. Значит пересобирать придется, и в данном случае разницы между "RUNNING deps и BUILDING deps" нет.

anonymous
()
Ответ на: комментарий от anonymous

Гыыы! ЛОЛ!

Чего пересобирать-то? cvsup? Больше занятся нечем?

А чтоб дырку закрыть - да, vidcontrol из исходников собрать и, возможно, ядро переставить...

BaT ★★★★★
()
Ответ на: комментарий от anonymous

> догнать 4.4 RELEASE

Лично я ни разу в жизни не бегал за релизом операционной системы! Мне кажется, что это даже не трава. Это -- мухоморы!

> нужного бинарного cvsupa просто не оказалось и пришлось собирать его из портов со всеми вытекающими?

А что ты будешь делать, если не окожется "нужного" distfile-а ?

phicus
()
Ответ на: комментарий от anonymous

> Умные люди говорят, что бинарные обновления во freebsd не работали, не работают...

Говорят, что кур доЯт, А пошли -- и сисек не нашли.

> и работать не будут.

Настрадамусы прямо-таки все, бля! А эти умные люди не говорили, что будет работать в оффтопике через 5 лет?

phicus
()
Ответ на: комментарий от anonymous

> Да хоть двести. Умные люди говорят, что бинарные обновления во freebsd не работали

cvsup-blah.tbz теперь бинарным обновлением зовется? я считал всегда, что это пакажд :-((

tokza
()
Ответ на: комментарий от anonymous

>нет. мы в экстазе от того что для аналога emerege надо во фре за какимто х-ем модулу ставить. нуегонах такие приколы

салют, орлёнок, бл% ...

всё, что нужно - cvsup-without-gui (лучше с pkg) + portupgrade и будет тебе счастье ...

а модула там нужна затем-же, зачем и питон в базе gentoo ...

anonymous
()
Ответ на: комментарий от anonymous

> ну хорошо вьюноша, а что ты скажешь на то что когда мне понадобилось догнать 4.4 RELEASE у людей то нужного бинарного cvsupa просто не оказалось и пришлось собирать его из портов со всеми вытекающими?

скажу что люди те дураки, раз на свежую систему не поставили сивисап. и что ты - тоже дурак, раз не взял "бинарный cvsup", например, с какой-нибудь старой болванки.

tokza
()
Ответ на: комментарий от tokza

А вот не надо под дурачка косить - потом можно не выкосить. Слил, так признай это. Ничего, скоро допинают debian на ядре freebsd - заживёте как белые люди.

anonymous
()
Ответ на: комментарий от anonymous

я никогда не забываю поставить на свои машины cvsup. так что слили твои красноглазые товарищи на 4.4 ;-)

tokza
()
Ответ на: комментарий от W

2W:

>тебе такой дебиан нужен ? мне - нет :)

А как тебе такое мнение: если мне FreeBSD и нужен, но только такой?

Или (о, кощунство!) rpm/apt-based дистрибутив FreeBSD

Led ★★★☆☆
()
Ответ на: комментарий от Sun-ch

mesg

> or can otherwise open a /dev/ttyv* device node
эта. типа про write никто не слышал?;) оно как раз отхервисе

mumpster ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.