<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в ld.so OpenBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html</link>
    <description>Динамический загрузчик ld.so, входящий в состав OpenBSD, при определённых условиях может для SUID/SGID-приложения оставить переменную окружения LD_LIBRARY_PATH и таким образом позволить загрузить сторонний код в контексте процесса, выполняемого с повышенными привилегиями. Патчи с исправлением уязвимости доступны для релизов 6.5 и 6.6. Бинарные патчи (syspatch) для платформ amd64, i386 и arm64 уже запущены в производство и должны быть доступны для загрузки к моменту публикации данной новости...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52012&lt;br&gt;</description>

<item>
    <title>Уязвимость в ld.so OpenBSD (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html#50</link>
    <pubDate>Mon, 16 Dec 2019 01:31:57 GMT</pubDate>
    <description>&amp;gt; Аудит то проводится, но судя по его результатам - OpenBSD до этого &lt;br&gt;&amp;gt; момента был всего лишь неуловимым Джо. Недавно рядом была вообще совершенно &lt;br&gt;&amp;gt; детская проблема с вгрузкой либы привилегированному процессу. Даже попсовый Linux додумался &lt;br&gt;&amp;gt; такое зарубить на корню, много лет назад.&lt;br&gt;&lt;br&gt;OpenBSD это рубил тоже много лет. Потом, в 2003 был сделан один не очень аккуратный коммит, который позволил при выполнении определённых условий обойти эту защиту. В том же Linux (точнее, ld.so) были проблемы в той же области месте, хотя и другого рода, ссылка на новость об этом была любезно приложена редактором сайта. Но вы ж читать и восприниматься реальную информацию не хотите, для вас всё устроено просто и очевидно. :(&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ld.so OpenBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html#49</link>
    <pubDate>Sun, 15 Dec 2019 21:14:41 GMT</pubDate>
    <description>&amp;gt; Пффф.. не защищаю &quot;вынь&quot;, но и &quot;линь&quot; знаете ли.. Один Heartbleed чего стоит.&lt;br&gt;&lt;br&gt;Интересно каким боком heartbleed к линю? Openssl вообще сторонняя библиотека, используется всеми кому не лень, и под винь, и под линь, и под много чего еще, типа макосей, бсд и даже неверное каких-нибудь гаек и реактосов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ld.so OpenBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html#48</link>
    <pubDate>Sun, 15 Dec 2019 21:11:55 GMT</pubDate>
    <description>Аудит то проводится, но судя по его результатам - OpenBSD до этого момента был всего лишь неуловимым Джо. Недавно рядом была вообще совершенно детская проблема с вгрузкой либы привилегированному процессу. Даже попсовый Linux додумался такое зарубить на корню, много лет назад.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ld.so OpenBSD (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html#47</link>
    <pubDate>Sat, 14 Dec 2019 16:10:45 GMT</pubDate>
    <description>Что значит &amp;#171;везёт на баги&amp;#187;? Для того аудит и проводится, чтобы их находить.&lt;br&gt;&lt;br&gt;Если вы прочитаете внимательно описание уязвимости, то поймёте, что простое выставление LD_LIBRARY_PATH не позволяет &amp;#171;вгрузить свою либу&amp;#187;, а возникает в ситуации, которая в нормальных условиях практически нереальна. Не удивительно, что проблему нашли только в результате аудита, а не прогона тестов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ld.so OpenBSD (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html#46</link>
    <pubDate>Sat, 14 Dec 2019 06:01:35 GMT</pubDate>
    <description>Кто-то всерьёз взялся за ненужно, похоже.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ld.so OpenBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html#45</link>
    <pubDate>Sat, 14 Dec 2019 00:13:55 GMT</pubDate>
    <description>Что-то OpenBSD в последнее время везет на баги. При том - довольно детские. Вгруз своих либ привилегированым процессам - баян похлеще GET /site/../../../etc/passwd.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ld.so OpenBSD (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html#44</link>
    <pubDate>Thu, 12 Dec 2019 21:20:26 GMT</pubDate>
    <description>Если подумать, то над нашей страной никогда не заходит солнце - когда в Каленинграде вечер, на Сахалине утро. Посему, неведая о географическом положении опонента нестоит думать о том, что он в соседнем доме :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ld.so OpenBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html#43</link>
    <pubDate>Thu, 12 Dec 2019 20:48:50 GMT</pubDate>
    <description>Это делает Qualys, по своей инициативе. Их профит &amp;#8212; репутация и авторитет (&amp;#171;мы умеем находить баги&amp;#187;). Так что внешний аудит &amp;#8212; от случая к случаю... Хотя, может, когда-нибудь OpenBSD Foundation займётся спонсированием в этом плане. :)&lt;br&gt;&lt;br&gt;Внутренний же аудит проводится по мере появления новых инструментов, либо нахождения новых предположительно типовых проблем; текущий случай, насколько понимаю, к таковым не относится... хотя намерение проверить другие интересные места в ld.so лично у меня руки чешутся.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ld.so OpenBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119206.html#42</link>
    <pubDate>Thu, 12 Dec 2019 20:36:30 GMT</pubDate>
    <description>Вы не видели, а я чинил. Иногда проще было переустановить, иногда достаточно было объяснить загрузчику, что он не прав. Но бывало. Как и со многими другими ОС, с которыми работал (как по по своему выбору, так и после &amp;#171;помоги, пожалуйста&amp;#187;).&lt;br&gt;&lt;br&gt;С OpenBSD один раз тоже было, да &amp;#8212; там был сам виноват, release notes не просто так пишут. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
