<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Локальная уязвимость в X.Org</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html</link>
    <description>В X.Org найдена (http://seclists.org/fulldisclosure/2011/Oct/918) опасная уязвимость (http://vladz.devzero.fr/Xorg-CVE-2011-4029.txt), позволяющая путем манипуляции на этапе создания lock-файла поменять права доступа к любому файлу в системе на 444 (полный доступ на чтение для всех). Например, локальный злоумышленник на этапе запуска X.Org-сервера может поменять права на файл /etc/shadow и получить доступ к хэшам паролей всех пользователей в системе, или поменять права на блочное устройство и прочитать полное содержимое дисковых разделов. Для успешной эксплуатации у атакующего должна быть возможность запуска X-сервера.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Техника эксплуатации уязвимости достаточно простая (готовый эксплоит приводится в тексте уведомления (http://vladz.devzero.fr/Xorg-CVE-2011-4029.txt) о наличии проблемы):&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Создаётся фиктивная символическая ссылка &quot;/tmp/.X1-lock&quot; -&amp;gt; &quot;/dontexist&quot;;&lt;br&gt;-  Запускается X-сервер;&lt;br&gt;-  Останавливается X-сервер через отправку процессу сигнала SIGSTOP  сразу после созда...&lt;br&gt;&lt;br&gt;URL: http://seclist</description>

<item>
    <title>Локальная уязвимость в X.Org (анонимка)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html#59</link>
    <pubDate>Tue, 01 Nov 2011 08:33:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; BTW от такой ситуации давным-давно существует защита (hardening создания симлинков на чужие файлы).  Жаль, мало где встречается &quot;из коробки&quot;.&lt;br&gt;&amp;gt; так что качество сильно подкачало, &lt;br&gt;&lt;br&gt;потом&lt;br&gt;&amp;gt; и в мейнстрим оно не попало. А жаль.&lt;br&gt;&lt;br&gt;Хотели чтоб код дерьмового качества попал в апстрим?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в X.Org (pelikan)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html#58</link>
    <pubDate>Mon, 31 Oct 2011 18:56:33 GMT</pubDate>
    <description>&amp;gt; И все же. Кто ответит до того, как удалят мой коммент?) Почему &lt;br&gt;&amp;gt; иксы правят права к чужим файлам?&lt;br&gt;&lt;br&gt;-rwsr-xr-x 1 root root 1753696 Мар 31  2011 /usr/bin/Xorg*&lt;br&gt;Suid программы оччень опасны.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в X.Org (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html#57</link>
    <pubDate>Sun, 30 Oct 2011 11:26:34 GMT</pubDate>
    <description>&amp;gt; пользователь letsmac будет объявлен врyнишкой.&lt;br&gt;&lt;br&gt;секрет Полишинеля, право.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в X.Org (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html#56</link>
    <pubDate>Sat, 29 Oct 2011 15:08:27 GMT</pubDate>
    <description>&amp;gt; Да уж. Как в source-based дистрибутивах&lt;br&gt;&lt;br&gt;lol , в каких в каких ???? ))))))))))))))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в X.Org (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html#54</link>
    <pubDate>Fri, 28 Oct 2011 19:32:11 GMT</pubDate>
    <description>Я ничего не трогал.&lt;br&gt;&lt;br&gt;&amp;gt;-rwsr-sr-x 1 root root 7312 Сен 24 13:39 /usr/bin/X</description>
</item>

<item>
    <title>Локальная уязвимость в X.Org (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html#53</link>
    <pubDate>Fri, 28 Oct 2011 15:49:32 GMT</pubDate>
    <description>&amp;gt; И что, права симлинков после этого на что-то влияют?&lt;br&gt;&lt;br&gt;Нет, но это и не важно.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в X.Org (anonymous)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html#52</link>
    <pubDate>Fri, 28 Oct 2011 15:39:24 GMT</pubDate>
    <description>Либо обрабатывать по принципу побитового &quot;И&quot;, либо игнорировать и использовать при обращении права целевого файла.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в X.Org (alyuka)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html#51</link>
    <pubDate>Fri, 28 Oct 2011 15:19:57 GMT</pubDate>
    <description>вообще-то дебианом не рекомендуется использовать суид-бит, потому и уязвимость не считается особо опасной.&lt;br&gt;те кто плюёт на безопасность сами дураки.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в X.Org (СуперАноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/81026.html#49</link>
    <pubDate>Fri, 28 Oct 2011 13:31:14 GMT</pubDate>
    <description>Вот поржём когда МакОСь хот чуть-чуть на хостингах появится.&lt;br&gt;&lt;br&gt;X.org не только в дистрах GNU/Linux используется, но и в BSD всех мастей.&lt;br&gt;</description>
</item>

</channel>
</rss>
