<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Локальная уязвимость во FreeBSD</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html</link>
    <description>В старых версиях FreeBSD 7.x и 8.x, выпущенных до версий 7.3 и 8.0-rc1, найдена (http://security.freebsd.org/advisories/FreeBSD-SA-10:09.pseudofs.asc) уязвимость в коде API pseudofs, предназначенном  для организации работы с псевдо-файловыми системами, такими как procfs и linprocfs. Ошибка может привести к разыменованию NULL-указателя и локальному выполнению кода злоумышленника в случае если в системе не запрещен маппинг кода по нулевому адресу.&lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве временной защиты можно отмонтировать псевдо-ФС или установить sysctl security.bsd.map_at_zero в 0 (в этом случае вместо выполнения кода будет наблюдаться крах ядра). Проблема исправлена в сентябре прошлого года, но о возможности эксплуатации данной ошибки стало известно только сейчас. Про наличие проблемы в ветке 6.x информации нет, но нелишним будет напомнить, что поддержка ветки 6.x будет полностью прекращена 30 ноября.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://security.freebsd.org/advisories/FreeBSD-SA-10:09.pseudofs.asc&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=28</description>

<item>
    <title>Локальная уязвимость во FreeBSD (фрибздишник)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html#59</link>
    <pubDate>Fri, 26 Nov 2010 17:55:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; зловред&lt;br&gt;&amp;gt; Не надо использовать этот уродский сленг пятнадцатилетних кулхацкеров&lt;br&gt;&lt;br&gt;Впервые это слово я услышал в книге писателя-фантаста С.Снегова &quot;Люди как боги&quot; 60-х годов :-)&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость во FreeBSD (iZEN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html#58</link>
    <pubDate>Sun, 14 Nov 2010 09:25:12 GMT</pubDate>
    <description>&amp;gt; policykit еще до сих пор требует procfs.&lt;br&gt;&lt;br&gt;Не трубует.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость во FreeBSD (linecommander)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html#57</link>
    <pubDate>Sun, 14 Nov 2010 04:16:32 GMT</pubDate>
    <description>если даже и procfs, linprocfs и linsysfs тогда я всё-равно не подвержен, у меня 8.1&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость во FreeBSD (linecommander)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html#56</link>
    <pubDate>Sun, 14 Nov 2010 04:13:25 GMT</pubDate>
    <description>а у меня только &lt;br&gt;&lt;br&gt;linproc         /compat/linux/proc      linprocfs rw    0       0&lt;br&gt;&lt;br&gt;видать неиспользование гнома и отвращение к автомонтированию выручает&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость во FreeBSD (Ян Злобин)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html#55</link>
    <pubDate>Fri, 12 Nov 2010 23:01:35 GMT</pubDate>
    <description>&amp;gt; ну странно конечно, возможно в 2.30 что-то поменялось в этом плане, а&lt;br&gt;&amp;gt; procfs у меня подмонтирован где-то с 2.22. Но факт что люди&lt;br&gt;&amp;gt; регулярно пишут в ports&#064; с проблемами и им говорят что у&lt;br&gt;&amp;gt; них не подключен procfs.&lt;br&gt;&lt;br&gt;В 2.22 у меня было так же. :-)  Как показывает регулярное чтение рассылок FreeBSD GNOME, проблемы у людей зачастую встречаются на таких ровных местах, что даже и не подумаешь. :-)  Кроме того, единственное место, в котором я встретил нужность procfs это здесь: http://www.freebsd.org/gnome/docs/halfaq.html#q3&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость во FreeBSD (XoRe)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html#54</link>
    <pubDate>Fri, 12 Nov 2010 20:43:04 GMT</pubDate>
    <description>&amp;gt; В качестве временной защиты можно отмонтировать псевдо-ФС или установить sysctl security.bsd.map_at_zero в 0 (в этом случае вместо выполнения кода будет наблюдаться крах&lt;br&gt;&amp;gt; ядра).&lt;br&gt;&lt;br&gt;Вот все думал, чем мне нравится фряха.&lt;br&gt;Теперь понял - среди её разработчиков всяко полно русских.&lt;br&gt;Система уйдет в кернел паник, но врагу не сдастся =)&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость во FreeBSD (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html#53</link>
    <pubDate>Fri, 12 Nov 2010 17:45:12 GMT</pubDate>
    <description>&amp;gt; Не обязательно. зловред может распространяться по баннерным партнёркам, проверять версию&lt;br&gt;&amp;gt; ОС и подтягивать/применять соответствующий эксплоит.&lt;br&gt;&lt;br&gt;Ну разве что кто-то из чисто эстетических соображений/любви к искусству сделает что-то типа PoC, доказывающего всем &quot;смотрите, бздунов тоже можно поиметь&quot;. Практический смысл этого действа под вопросом: результат будет мизерный. Из 20 000 пиров в ed2k под фрей оказывается в лучшем случае 1-2 (не знаю насколько они там десктопы, может и headless машины под столом у юзеров). Да еще и среди бсдунов все-таки больше адекватных админов чем среди виндузятников, так что есть риск что малварь попадет под внимание антивирусников, как раз залетев к более-менее внимательноу бсдуну на систему.&lt;br&gt;&lt;br&gt;&amp;gt; Но тут есть проблема, такой зловред либо палевен, либо дорог.&lt;br&gt;&lt;br&gt;Скорее, большая часть хацкеров элементарно поленится ради ничтожного (если не отрицательного) результата прикручивать еще и фрю. Хотя ессно всегда есть риск что некто решит докзать себе или остальным что и фрю тоже мож</description>
</item>

<item>
    <title>Локальная уязвимость во FreeBSD (Ара)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html#52</link>
    <pubDate>Fri, 12 Nov 2010 15:35:43 GMT</pubDate>
    <description>policykit еще до сих пор требует procfs.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость во FreeBSD (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/72350.html#51</link>
    <pubDate>Fri, 12 Nov 2010 11:16:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Грепайте по слову &quot;procfs&quot;:&lt;br&gt;&amp;gt;&amp;gt; http://www.freebsd.org/gnome/docs/faq2.html&lt;br&gt;&amp;gt; Почему же у меня все работает?  :-)  После сборки Гнома&lt;br&gt;&amp;gt; из портов прошло пару месяцев (пока не возникла потребность в автомонтировании&lt;br&gt;&amp;gt; флэшки) как я жил без procfs и у меня все работало.&lt;br&gt;&amp;gt;  Если бы не автомонтирование, я бы и не стал прописывать&lt;br&gt;&amp;gt; procfs себе в fstab.&lt;br&gt;&amp;gt; Хотя, может быть, не работала кнопка Разблокировать в Система -&amp;gt; Администрирование -&amp;gt;&lt;br&gt;&amp;gt; Пользователи и группы.  Такое может быть, ибо не пользовался пока&lt;br&gt;&amp;gt; есть команда pw.&lt;br&gt;&lt;br&gt;ну странно конечно, возможно в 2.30 что-то поменялось в этом плане, а procfs у меня подмонтирован где-то с 2.22. Но факт что люди регулярно пишут в ports&#064; с проблемами и им говорят что у них не подключен procfs.&lt;br&gt;</description>
</item>

</channel>
</rss>
