Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от opennews (?), 11-Дек-19, 22:15 | ||
Динамический загрузчик ld.so, входящий в состав OpenBSD, при определённых условиях может для SUID/SGID-приложения оставить переменную окружения LD_LIBRARY_PATH и таким образом позволить загрузить сторонний код в контексте процесса, выполняемого с повышенными привилегиями. Патчи с исправлением уязвимости доступны для релизов 6.5 и 6.6. Бинарные патчи (syspatch) для платформ amd64, i386 и arm64 уже запущены в производство и должны быть доступны для загрузки к моменту публикации данной новости... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Грусть (?), 11-Дек-19, 22:15 | ||
Вот, пытливые умы :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (-), 14-Дек-19, 03:13 | ||
Что-то OpenBSD в последнее время везет на баги. При том - довольно детские. Вгруз своих либ привилегированым процессам - баян похлеще GET /site/../../../etc/passwd. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
47. "Уязвимость в ld.so OpenBSD" | +1 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 14-Дек-19, 19:10 | ||
Что значит «везёт на баги»? Для того аудит и проводится, чтобы их находить. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
48. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (-), 16-Дек-19, 00:11 | ||
Аудит то проводится, но судя по его результатам - OpenBSD до этого момента был всего лишь неуловимым Джо. Недавно рядом была вообще совершенно детская проблема с вгрузкой либы привилегированному процессу. Даже попсовый Linux додумался такое зарубить на корню, много лет назад. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
50. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 16-Дек-19, 04:31 | ||
> Аудит то проводится, но судя по его результатам - OpenBSD до этого | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
2. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (2), 11-Дек-19, 22:16 | ||
Опенок уже не торт?! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Уязвимость в ld.so OpenBSD" | +15 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 11-Дек-19, 22:35 | ||
Наоборот, аудит за аудитом. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
14. "Уязвимость в ld.so OpenBSD" | +2 +/– | |
Сообщение от Аноним (14), 11-Дек-19, 23:20 | ||
Где можно найти новости про этот аудит? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
19. "Уязвимость в ld.so OpenBSD" | +9 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 11-Дек-19, 23:46 | ||
В блоге Qualys: https://blog.qualys.com/ . | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
20. "Уязвимость в ld.so OpenBSD" | +6 +/– | |
Сообщение от Anonymoustus (ok), 12-Дек-19, 00:16 | ||
Общественность признательна. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
36. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (36), 12-Дек-19, 14:40 | ||
Что определяет начало проведение аудита? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
43. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (43), 12-Дек-19, 23:48 | ||
Это делает Qualys, по своей инициативе. Их профит — репутация и авторитет («мы умеем находить баги»). Так что внешний аудит — от случая к случаю... Хотя, может, когда-нибудь OpenBSD Foundation займётся спонсированием в этом плане. :) | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
3. "Уязвимость в ld.so OpenBSD" | –2 +/– | |
Сообщение от Аноним (3), 11-Дек-19, 22:19 | ||
Тео стареет однако. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "Уязвимость в ld.so OpenBSD" | +5 +/– | |
Сообщение от Аноним (15), 11-Дек-19, 23:22 | ||
Этот код там с 2013 года. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "Уязвимость в ld.so OpenBSD" | –2 +/– | |
Сообщение от Аноним (4), 11-Дек-19, 22:23 | ||
— Ну дык, Вовочка! Про кого мы все время песенки поем, кого я вам на картинке показывала? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Уязвимость в ld.so OpenBSD" | +3 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 11-Дек-19, 22:36 | ||
Конечно, ведь по-настоящему безопасный — это тот, про кого никто не знает, что он опасный. ;) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
8. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (8), 11-Дек-19, 22:42 | ||
Не, я конечно всё понимаю, но у мсов абсолютный эпик за размытыми формулировками ченджлога прячется. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "Уязвимость в ld.so OpenBSD" | +9 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 11-Дек-19, 22:46 | ||
Где вы увидели слово «critical» в данном случае? Я пока что живого эксплоита не видел. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
18. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (18), 11-Дек-19, 23:41 | ||
Вы зря пытаетесь что-то отвечать на чисто троллический коммент. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
22. "Уязвимость в ld.so OpenBSD" | +1 +/– | |
Сообщение от Иосиф (?), 12-Дек-19, 01:24 | ||
Другие уже давно залатали https://0patch.com/patches.html | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
28. "Уязвимость в ld.so OpenBSD" | –1 +/– | |
Сообщение от Анын (ok), 12-Дек-19, 02:10 | ||
Так по ссылке же заплатки, что не так? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
32. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (36), 12-Дек-19, 10:40 | ||
Да все нормально, то был сарказм. Я не пользуюсь продуктами мс. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
34. "Уязвимость в ld.so OpenBSD" | –1 +/– | |
Сообщение от Анын (ok), 12-Дек-19, 12:01 | ||
Пффф.. не защищаю "вынь", но и "линь" знаете ли.. Один Heartbleed чего стоит. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (36), 12-Дек-19, 14:35 | ||
По правде говоря не видел ни разу, чтобы линукс намертво умирал после апдейта. Тем более большинство апдейтов не связаны с ядром, ну и что важно - ты видишь что апдейт за собой потянет и какие могут быть последствия. Сбои были, но всегда находилось решение, тк понятно как линь работает и система приспособлена для ручного вмешательства. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
42. "Уязвимость в ld.so OpenBSD" | –1 +/– | |
Сообщение от Аноним (43), 12-Дек-19, 23:36 | ||
Вы не видели, а я чинил. Иногда проще было переустановить, иногда достаточно было объяснить загрузчику, что он не прав. Но бывало. Как и со многими другими ОС, с которыми работал (как по по своему выбору, так и после «помоги, пожалуйста»). | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
49. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (-), 16-Дек-19, 00:14 | ||
> Пффф.. не защищаю "вынь", но и "линь" знаете ли.. Один Heartbleed чего стоит. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
29. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Ген.дир (?), 12-Дек-19, 04:24 | ||
Смелое решение, анон. Но новую жизнь лучше начинать не с вечера, а с утра! | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
44. "Уязвимость в ld.so OpenBSD" | –1 +/– | |
Сообщение от Сергей (??), 13-Дек-19, 00:20 | ||
Если подумать, то над нашей страной никогда не заходит солнце - когда в Каленинграде вечер, на Сахалине утро. Посему, неведая о географическом положении опонента нестоит думать о том, что он в соседнем доме :) | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
11. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (14), 11-Дек-19, 23:10 | ||
Настрой автообновление в OpenBSD. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
13. "Уязвимость в ld.so OpenBSD" | +2 +/– | |
Сообщение от Аноним (13), 11-Дек-19, 23:19 | ||
Но "баги", которые по просьбе NSA, она обновлять не будет. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
17. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (14), 11-Дек-19, 23:36 | ||
Не баг, а фича. И вообще, мы вам код не дадим. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
12. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от YetAnotherOnanym (ok), 11-Дек-19, 23:17 | ||
Если ты будешь ковырять в правой ноздре указательным пальцем левой руки, а правую руку перекинешь через голову и будешь чесать мизинцем в левом ухе, стоя на одной ноге, а вторую вытянув назад, то, если автобус резко затормозит, ты можешь потерять равновесие и упасть. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Аноним (8), 11-Дек-19, 23:30 | ||
Моя любимая поза, как же так! Звучит зело опасно, падение будет очень болезненным! | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
33. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от www2 (??), 12-Дек-19, 11:36 | ||
Проблема в том, что в случае с OpenBSD от твоего поведения ничего не зависит. Если в твоей системе есть непривилегированный пользователи, они могут воспользоваться уязвимостью, независимо от того, чешешь ты ухо мизинцем или нет. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
21. "Уязвимость в ld.so OpenBSD" | –1 +/– | |
Сообщение от Аноним (21), 12-Дек-19, 01:21 | ||
Кстати, а в Linux использование LD_PRELOAD и LD_LIBRARY_PATH уже полностью безопасно? Как-то много пугалок было. А то ответ на вопрос Is there any way to block LD_PRELOAD and LD_LIBRARY_PATH неюзабелен. Как их просто отключить? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Дек-19, 01:58 | ||
Боюсь, что их отключение может оказаться чревато самыми неожиданными поломками привычного софта. Так что на это вряд ли кто пойдёт, и единственный способ отключить эти механизмы я вижу в правке исходников ld.so. :-\ Благо что найти в коде данные строчки и аккуратно их поправить должно быть под силу даже начинающему наСильнику. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
38. "Уязвимость в ld.so OpenBSD" | +1 +/– | |
Сообщение от Аноним (38), 12-Дек-19, 16:07 | ||
> Кстати, а в Linux использование LD_PRELOAD и LD_LIBRARY_PATH уже полностью безопасно? Как-то много пугалок было. А то ответ на вопрос Is there any way to block LD_PRELOAD and LD_LIBRARY_PATH неюзабелен. Как их просто отключить? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
40. "Уязвимость в ld.so OpenBSD" | –1 +/– | |
Сообщение от Аноним (40), 12-Дек-19, 17:53 | ||
Пасиба! Интересно... | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
23. "Уязвимость в ld.so OpenBSD" | +2 +/– | |
Сообщение от Дон Ягон (ok), 12-Дек-19, 01:46 | ||
https://www.openwall.com/lists/oss-security/2019/12/11/9 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Уязвимость в ld.so OpenBSD" | +2 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Дек-19, 01:53 | ||
Уже отправил корректировку новости. :) Там ещё и рабочий PoC приложен. Что-то я сначала не сообразил, что объём доступной памяти можно искусственно точно ограничить через setrlimit()... | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
26. "Уязвимость в ld.so OpenBSD" | –9 +/– | |
Сообщение от Аноним (26), 12-Дек-19, 02:03 | ||
Only two remote holes in the default install, in a heck of a long time! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Уязвимость в ld.so OpenBSD" | +3 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Дек-19, 02:06 | ||
Это не remote hole, это local root. Тоже неприятно, но всё же другого сорта и менее опасно. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
30. "Уязвимость в ld.so OpenBSD" | –2 +/– | |
Сообщение от burjui (ok), 12-Дек-19, 04:26 | ||
К тому же, для эксплуатации уязвимости нужно сожрать всю память, да так точно, чтобы обломилась именно _dl_split_path(), не раньше. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
31. "Уязвимость в ld.so OpenBSD" | +3 +/– | |
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Дек-19, 05:05 | ||
Предложенный эксплоит — https://www.openwall.com/lists/oss-security/2019/12/11/9 — изящно решает эту проблему установкой лимита на объём доступной памяти через setrlimit(2). | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
37. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от burjui (ok), 12-Дек-19, 16:00 | ||
Извините, тормознул. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
39. "Уязвимость в ld.so OpenBSD" | –1 +/– | |
Сообщение от Аноним (39), 12-Дек-19, 17:02 | ||
Кого ж винить, что вы так и не научились читать? | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
41. "Уязвимость в ld.so OpenBSD" | –1 +/– | |
Сообщение от Deanon (?), 12-Дек-19, 22:08 | ||
В опенке дыры может и есть, но не в таком количестве как в линуксах... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
46. "Уязвимость в ld.so OpenBSD" | +/– | |
Сообщение от Онаним (?), 14-Дек-19, 09:01 | ||
Кто-то всерьёз взялся за ненужно, похоже. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |