<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в cups-filters, позволяющая выполнить код на сервере</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html</link>
    <description>В пакете cups-filters, включающем компоненты для организации работы сервиса печати,  найдена уязвимость (CVE-2023-24805), позволяющая удалённо выполнить произвольные команды на сервере печати через отправку специально оформленного задания вывода на печать. В настоящее время исправление доступно в виде патча. Проследить за выпуском обновлений пакетов в дистрибутивах можно на страницах Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59181&lt;br&gt;</description>

<item>
    <title>Уязвимость в cups-filters, позволяющая выполнить код на серв... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html#46</link>
    <pubDate>Wed, 24 May 2023 19:42:27 GMT</pubDate>
    <description>Интересно за какой он синтаксический сахар топит? Кто-то заморочился позатыкать проблемы шелла на уровне либы? И если да - это для каких шеллов работает? Потому что шелл так то тоже не мировая константа. А какой-нибудь bash при необдуманном вызове позволяет и еще стрельнуть по пяткам добавочными способами. Рут по DHCP подтвердит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cups-filters, позволяющая выполнить код на серв... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html#45</link>
    <pubDate>Wed, 24 May 2023 19:38:09 GMT</pubDate>
    <description>Есть полно случаев когда вызывают и не из си, получая то же самое по смыслу. Вот прям таким же эксплойтом.&lt;br&gt;&lt;br&gt;А си в этой схеме что предъявляется? Что он шелл запускать видите ли умеет по простому? Ну охренеть вулн :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cups-filters, позволяющая выполнить код на серв... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html#44</link>
    <pubDate>Wed, 24 May 2023 19:36:36 GMT</pubDate>
    <description>&amp;gt; А причём тут С?&lt;br&gt;&lt;br&gt;Только при том что я его знаю, поэтому знаю что для него сканировать надо :). Вот прямо system. Лучше poison&apos;ом его gcc&apos;шным, или типа того. Если в программе вызовы system() есть это уже повод напрячься в общем случае. Особенно если оно что-то делает с внешними данными при этом. Легитимных и безопасных поводов для system() в коде вообще не так уж много. Шелл очень капризная пакость чтобы ему внешние данные скармливать вообще.&lt;br&gt;&lt;br&gt;А как это делать в каком-нибудь ruby, java или чем там еще - пусть специалисты в них и разбираются. И, если хотят, тут и пишут.&lt;br&gt;&lt;br&gt;И да, разумеется, чтобы не скучать есть еще SQL-инъекции. Или вон даже directory traversal обыкновенный. Вот тут кстати стандартизаторы подгадили - все эти ../../etc/passwd довольно канительно и грабельно отфильтровывать так то. Ну вот буквально каждый второй вебсервер норовит все и вся отсервировать по первости, например.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cups-filters, позволяющая выполнить код на серв... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html#43</link>
    <pubDate>Wed, 24 May 2023 10:24:25 GMT</pubDate>
    <description>А причём тут С?&lt;br&gt;Отсутствие/недостаточная фильтрация входных данных - частая болезнь в разных продуктах на разных языках.&lt;br&gt;Даже там где есть готовые функции для такой проверки/очистки - их периодически забывают вызывать.&lt;br&gt;&lt;br&gt;Помимо system() нефильтрованный ввод ещё попадает в *printf*() и *SQL*() и там тоже нехило разносит всё.&lt;br&gt;Частая ошибка передавать такое в open(), все вебсервера через это проходили.&lt;br&gt;Подозреваю даже что openat() могло появится только ради этого ))))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cups-filters, позволяющая выполнить код на серв... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html#42</link>
    <pubDate>Wed, 24 May 2023 10:19:03 GMT</pubDate>
    <description>Вы синтаксический сахар нужный для обработки строк возводите в мастхэв максимум.&lt;br&gt;На практике же всё сводится к тому чтобы найти уже готовое решение которое где то имплементировано и оттестировано.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cups-filters, позволяющая выполнить код на серв... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html#41</link>
    <pubDate>Tue, 23 May 2023 17:20:26 GMT</pubDate>
    <description>Если&amp;#8230; Эх, вот только если&amp;#8230; Но вызвали из Си и получили то, что получили.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cups-filters, позволяющая выполнить код на серв... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html#40</link>
    <pubDate>Tue, 23 May 2023 17:19:24 GMT</pubDate>
    <description>&amp;gt; Вы сами себе придумали строки а потом жалуетесь что с ними нечем работать&lt;br&gt;&lt;br&gt;Вот именно про это я и говорю: неназванное. Очень уж напоминает языки некоторых примитивных племён, где нет слов для определённых цветов и &amp;#8212; о чудо &amp;#8212; носители языка эти цвета не различают. &lt;br&gt;&lt;br&gt;&amp;gt; Почти все веб сервера написаны на С и как то справились с очисткой входных данных&lt;br&gt;&lt;br&gt;Ты совершенно прав, и про то, как именно справлялись с очисткой данных можно почитать в предыдущих томах этой саги. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cups-filters, позволяющая выполнить код на серв... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html#39</link>
    <pubDate>Tue, 23 May 2023 17:12:35 GMT</pubDate>
    <description>Если вызвать шелл с вон теми закорючками из другого ЯП - результат будет тот же самый. Чем тут си виноват? Что шелл позволяет вызывать чтоли? И кто из ЯП так уж прямо заморачивается санитизацией параметров для вот именно posix shell например?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в cups-filters, позволяющая выполнить код на серв... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/130561.html#38</link>
    <pubDate>Tue, 23 May 2023 16:39:24 GMT</pubDate>
    <description>Он в этом случае виноват только тем что шелл вызвал. Шелл на#$&#037;лся на хитром эскейпинге. И вопросы тут к шеллу и его синтаксису так то на самом деле. А к сишнику вопрос только &quot;нафига это было?&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
