<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html</link>
    <description>Компания Qualys выявила (http://seclists.org/oss-sec/2017/q4/385) две уязвимости в системной библиотеке GNU libc. Первая проблема (CVE-2017-1000408) проявляется начиная с  glibc 2.1.1 и может привести к утечке содержимого памяти процессов через манипуляцию с переменной окружения LD_HWCAP_MASK. Вторая уязвимость (CVE-2017-1000409) затрагивает выпуски начиная с glibc 2.5 и может привести к повышению своих привилегий в системе.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана переполнением буфера в компоновщике ld.so и может быть эксплуатирована через указание специально подобранных данных в переменной LD_LIBRARY_PATH перед запуском suid-программ.  Для эксплуатации переполнения буфера локальный атакующий должен иметь возможность создания жесткой ссылки на исполняемый SUID-файл в каталог, содержащий двоеточие в имени. Также требуется, чтобы применяемая в дистрибутиве версия ld.so передавала переменную окружения  LD_LIBRARY_PATH в функцию _dl_init_paths().&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;   $ mkdir -p &apos;/var/tmp/:/lib:/usr/lib:&apos;&lt;br&gt;   $ cd &apos;/var/tmp/:/lib:/usr/lib:&apos;</description>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html#64</link>
    <pubDate>Wed, 13 Dec 2017 14:22:02 GMT</pubDate>
    <description>&amp;gt; ... от непонимания.&lt;br&gt;&lt;br&gt;А почитать? &lt;br&gt;&lt;br&gt;&amp;gt; Уязвимость проявляется только если не активна опция /proc/sys/fs/protected_hardlinks, &lt;br&gt;&amp;gt; ...., но отключена в настройках ванильного ядра Linux. &lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;From: Ben Hutchings &amp;lt;ben&#064;decadent.org.uk&amp;gt;&lt;br&gt;Subject: fs: Enable link security restrictions by default&lt;br&gt;Date: Fri, 02 Nov 2012 05:32:06 +0000&lt;br&gt;Bug-Debian: https://bugs.debian.org/609455&lt;br&gt;Forwarded: not-needed&lt;br&gt;&lt;br&gt;This reverts commit 561ec64ae67ef25cac8d72bb9c4bfc955edfd415&lt;br&gt;(&apos;VFS: don&apos;t do protected &#123;sym,hard&#125;links by default&apos;).&lt;br&gt;&lt;br&gt;--- a/fs/namei.c&lt;br&gt;+++ b/fs/namei.c&lt;br&gt;&#064;&#064; -651,8 +651,8 &#064;&#064; static inline void put_link(struct namei&lt;br&gt; path_put(link);&lt;br&gt; &#125;&lt;br&gt; &lt;br&gt;-int sysctl_protected_symlinks __read_mostly = 0;&lt;br&gt;-int sysctl_protected_hardlinks __read_mostly = 0;&lt;br&gt;+int sysctl_protected_symlinks __read_mostly = 1;&lt;br&gt;+int sysctl_protected_hardlinks __read_mostly = 1;&lt;br&gt;&lt;br&gt; &lt;br&gt; /**&lt;br&gt;  * may_follow_link - Check symlink following for unsafe situations&lt;br&gt;&#091;/code&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html#62</link>
    <pubDate>Wed, 13 Dec 2017 09:28:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; SUID - зло &lt;br&gt;&amp;gt;&amp;gt; Так есть же linux capabilities.&lt;br&gt;&amp;gt; И используются они (LD_HWCAP_MASK= наверху) во добро?&lt;br&gt;&lt;br&gt;Да, острые ножи требуют аккуратного, вдумчивого и ответственного использования. А если нет, то сейчас либо ножи затупят, либо ножны получше сделают.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html#61</link>
    <pubDate>Wed, 13 Dec 2017 08:25:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; SUID - зло &lt;br&gt;&amp;gt; Так есть же linux capabilities.&lt;br&gt;&lt;br&gt;И используются они (LD_HWCAP_MASK= наверху) во добро?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html#60</link>
    <pubDate>Wed, 13 Dec 2017 08:23:42 GMT</pubDate>
    <description>&amp;gt; Вот почему некоторые чукчи считают что предложения читать надо до запятой?&lt;br&gt;&amp;gt; &quot;Проблема также не проявляется в Glibc 2.26 и системах, в которых установлены &lt;br&gt;&amp;gt; патчи для устранения летней уязвимости CVE-2017-1000366.&quot; &lt;br&gt;&lt;br&gt;Чорд!&lt;br&gt;&lt;br&gt;&quot; Уязвимость проявляется только если не активна опция /proc/sys/fs/protected_hardlinks, которая включена по умолчанию в большинстве дистрибутивов, но отключена в настройках ванильного ядра Linux. &quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;# cat /proc/sys/fs/protected_hardlinks&lt;br&gt;1&lt;br&gt;# _&lt;br&gt;&lt;br&gt;--Я наследный зимбабвийский сикплойт. Пожалуйста пересоберите, перезагрузите ядро и запустите мина с-под рутом!1&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html#59</link>
    <pubDate>Wed, 13 Dec 2017 08:17:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Ну сделайте вы папочку в хомяке. Наверняка же он на одном устройстве &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; с / &lt;br&gt;&amp;gt;&amp;gt; Красная площадь, б.!&lt;br&gt;&amp;gt;&amp;gt; user:~$ ln $(which su) .&lt;br&gt;&amp;gt;&amp;gt; ln: не удалось создать жёсткую ссылку &amp;#171;./su&amp;#187; =&amp;gt; &amp;#171;/bin/su&amp;#187;: Неверная &lt;br&gt;&amp;gt;&amp;gt; ссылка между устройствами &lt;br&gt;&amp;gt;&amp;gt; user:~$ _ &lt;br&gt;&amp;gt; Это называет &quot;руки из жопы&quot;. Эксплойт нормально запустить не может! Ж) &lt;br&gt;&lt;br&gt;Да-да, конечно-конечно, только не расстраивайся так.&lt;br&gt;&lt;br&gt;user&#064;ghost:~$ mkdir -p &apos;/czar/tmp/:/lib:/usr/lib:&apos;&lt;br&gt;user&#064;ghost:~$ find /czar/tmp/&lt;br&gt;/czar/tmp/&lt;br&gt;/czar/tmp/:&lt;br&gt;/czar/tmp/:/lib:&lt;br&gt;/czar/tmp/:/lib:/usr&lt;br&gt;/czar/tmp/:/lib:/usr/lib:&lt;br&gt;user&#064;ghost:~$ cd &apos;/czar/tmp/:/lib:/usr/lib:&apos;&lt;br&gt;user&#064;ghost:/czar/tmp/:/lib:/usr/lib:$ ln $(wich su) .&lt;br&gt;bash: wich: команда не найдена&lt;br&gt;ln: &amp;#171;.&amp;#187;: не допускается создавать жёсткие ссылки на каталоги&lt;br&gt;user&#064;ghost:/czar/tmp/:/lib:/usr/lib:$ ln $(which su) .&lt;br&gt;ln: не удалось создать жёсткую ссылку &amp;#171;./su&amp;#187; =&amp;gt; &amp;#171;/bin/su&amp;#187;: Операция не позволяется&lt;br&gt;.&lt;br&gt;.&lt;br&gt;.&lt;br&gt;root&#064;novy:/czar/tmp/:/lib:/usr/lib:# ln $(which su) .&lt;br&gt;root&#064;novy:</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html#58</link>
    <pubDate>Wed, 13 Dec 2017 07:13:21 GMT</pubDate>
    <description>&amp;gt;/proc/sys/fs/protected_hardlinks&lt;br&gt;&lt;br&gt;у меня в ведре нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html#57</link>
    <pubDate>Wed, 13 Dec 2017 06:14:02 GMT</pubDate>
    <description>&amp;gt; SUID - зло &lt;br&gt;&lt;br&gt;Так есть же linux capabilities.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html#56</link>
    <pubDate>Wed, 13 Dec 2017 00:16:02 GMT</pubDate>
    <description>В дебиане и убунте не работает нифига, там protected_hardlinks прописаны.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Glibc ld.so, позволяющая поднять свои привилеги... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/113004.html#55</link>
    <pubDate>Tue, 12 Dec 2017 22:34:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну сделайте вы папочку в хомяке. Наверняка же он на одном устройстве &lt;br&gt;&amp;gt;&amp;gt; с / &lt;br&gt;&amp;gt; Красная площадь, б.!&lt;br&gt;&amp;gt; user:~$ ln $(which su) .&lt;br&gt;&amp;gt; ln: не удалось создать жёсткую ссылку &amp;#171;./su&amp;#187; =&amp;gt; &amp;#171;/bin/su&amp;#187;: Неверная &lt;br&gt;&amp;gt; ссылка между устройствами &lt;br&gt;&amp;gt; user:~$ _ &lt;br&gt;&lt;br&gt;Это называет &quot;руки из жопы&quot;. Эксплойт нормально запустить не может! Ж)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
