<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html</link>
    <description>В ntfs-3g (http://www.tuxera.com/community/open-source-ntfs-3g/), FUSE-драйвере для файловой системы NTFS, выявлена (http://www.openwall.com/lists/oss-security/2017/02/01/8) уязвимость (CVE-2017-0358 (https://security-tracker.debian.org/tracker/CVE-2017-0358)), позволяющая загрузить произвольный модуль в ядро Linux и добиться выполнения своего кода с правами root. Проблема проявляется только при установке утилиты монтирования ntfs-3g с флагом suid root, что практикуется в Debian (https://security-tracker.debian.org/tracker/CVE-2017-0358), Ubuntu 16.04/16.10 (https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2017-0358.html) и Gentoo (https://bugs.gentoo.org/show_bug.cgi?id=CVE-2017-0358). Ubuntu 14.04, RHEL и SUSE проблеме не подвержены (https://bugzilla.novell.com/show_bug.cgi?id=CVE-2017-0358). Исправления уже выпущены для Ubuntu (https://www.ubuntu.com/usn/usn-3182-1/) и Debian (https://www.debian.org/security/2017/dsa-3780), и ожидаются (https://www.gentoo.org/support/security/) для Gentoo.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уя</description>

<item>
    <title>Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html#40</link>
    <pubDate>Fri, 03 Feb 2017 14:37:14 GMT</pubDate>
    <description>&amp;gt; Гм, разве #define ещё не изобрели?&lt;br&gt;&lt;br&gt;и получаем лишнюю проверку, которая еще и сломаться может&lt;br&gt;&lt;br&gt;&amp;gt; Или modprobe(8) уже завезли на все целевые платформы?&lt;br&gt;&lt;br&gt;какой-то эквивалент - завезли, и вот это да, эту мелочь (название, имена и порядок параметров, if any) допустимо хранить в #define&lt;br&gt;&lt;br&gt;&amp;gt; /configure: ну нету и нету :)&lt;br&gt;&lt;br&gt;и ты получаешь _два_ разных кода, каждый из которых может сломаться как одним и тем же способом (хрен вот его знает про libkmod, есть там привычка брать из окружения переменные, или нет - и не появится ли завтра еще какая) и двумя независимыми разными.&lt;br&gt;Плюс еще пункт 1 - код для детектирования кода. И все это надо поддерживать. &lt;br&gt;&lt;br&gt;Лучше все же потратить эти усилия на что-то еще - порт на еще одну платформу, или оптимизацию для существующих - fuse хороший проект (ну или был, когда я последний раз туда заглядывал), они это действительно делают.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html#37</link>
    <pubDate>Fri, 03 Feb 2017 12:55:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А что во FreeBSD ?&lt;br&gt;&amp;gt; Фрибсдишники пользуются нативным драйвером NTFS, системным, &quot;от производителя&quot;.&lt;br&gt;&lt;br&gt;И поэтому на опеннете можно регулярно почитать новость об очередном дистре, портированном на вендовую подсистему для линукса.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html#36</link>
    <pubDate>Fri, 03 Feb 2017 09:35:40 GMT</pubDate>
    <description>Ровно на это Саша грубовато и намекает.&lt;br&gt;&lt;br&gt;А когда используемая платформа универсальна -- то нет, менять её на виндовс не проще.  И тем более не лучше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ... (Гость)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html#35</link>
    <pubDate>Fri, 03 Feb 2017 09:22:00 GMT</pubDate>
    <description>Может проще использовать Windows, а не изобретать велосипед заново?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html#34</link>
    <pubDate>Thu, 02 Feb 2017 19:41:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А libkmod не?&lt;br&gt;&amp;gt; и получаем зависимость системонезависимой fuse от линуксспецифичного интерфейса&lt;br&gt;&amp;gt; в виде optional либы.&lt;br&gt;&lt;br&gt;Гм, разве #define ещё не изобрели?  Или modprobe(8) уже завезли на все целевые платформы?&lt;br&gt;&lt;br&gt;&amp;gt; # locate libkmod &lt;br&gt;&amp;gt; # &lt;br&gt;&amp;gt; (это линукс, да. fuse установлена и используется) &lt;br&gt;&lt;br&gt;./configure: ну нету и нету :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ... (Led)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html#33</link>
    <pubDate>Thu, 02 Feb 2017 19:06:22 GMT</pubDate>
    <description>&amp;gt; А что во FreeBSD ?&lt;br&gt;&lt;br&gt;Фрибсдишники пользуются нативным драйвером NTFS, системным, &quot;от производителя&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html#32</link>
    <pubDate>Thu, 02 Feb 2017 17:14:34 GMT</pubDate>
    <description>&amp;gt; А libkmod не?&lt;br&gt;&lt;br&gt;и получаем зависимость системонезависимой fuse от линуксспецифичного интерфейса в виде optional либы. В которой тоже неизвестно что происходит, и что ей надо принудительно чистить, прежде чем рисковать пользоваться. Проще уж оставить как есть (я бы обвешал враппером)&lt;br&gt;# locate libkmod&lt;br&gt;# &lt;br&gt;(это линукс, да. fuse установлена и используется)&lt;br&gt;&lt;br&gt;или речь об интерфейсе? Не, libkmod это просто modprobe/modinfo в виде .so, внтри там ровно то же, что и в монолитных. afaik, точно так же не умеет проверять результат (поскольку это глубоко в ядре, а не в modprobe)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html#27</link>
    <pubDate>Thu, 02 Feb 2017 13:34:28 GMT</pubDate>
    <description>&amp;gt; Собственно, вся уязвимость именно в очередном &quot;ненужно&quot; в линуксной modprobe, о котором &lt;br&gt;&amp;gt; теперь надо заботиться любому коду, который вынужден ее вызывать (exec&apos;ом, потому &lt;br&gt;&amp;gt; что кернельный интерфейс в 2002м году сломали).&lt;br&gt;&lt;br&gt;А libkmod не?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/110318.html#25</link>
    <pubDate>Thu, 02 Feb 2017 13:25:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ubuntu 14.04, RHEL и SUSE проблеме не подвержены &lt;br&gt;&amp;gt; В Альте тоже все в порядке. Допишите пожалуйста.&lt;br&gt;&lt;br&gt;Если что, новость была предложена сотрудником альта, сидящим за спиной участника команды безопасности альта (которого и попросил переслать ссылочку на то, что он озвучил).&lt;br&gt;&lt;br&gt;Но раз так настаиваете -- предложил правку, ладно.&lt;br&gt;</description>
</item>

</channel>
</rss>
