URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 128975
[ Назад ]
Исходное сообщение
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено opennews , 17-Ноя-22 12:58
Опубликованы корректирующие выпуски пакета Samba 4.17.3, 4.16.7 и 4.15.12 с устранением уязвимости (CVE-2022-42898) в библиотеках Heimdal и MIT Kerberos, приводящей к целочисленному переполнению и записи данных за пределы выделенного буфера при обработке параметров PAC (Privileged Attribute Certificate). Публикацию обновлений пакетов в дистрибутивах можно проследить на страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=58135
Содержание
- Уязвимость в Samba, приводящая к переполнению буфера,iPony129412, 12:59 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 17:41 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 19:30 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 20:45 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 21:45 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 21:50 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 13:01 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 13:26 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,ptr, 19:19 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 20:42 , 20-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,annonn, 14:28 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 17:57 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Степан, 18:01 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 20:43 , 20-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,ptr, 19:14 , 17-Ноя-22
- Уязвимость в Samba, приводящая к переполнению буфера,Аноним, 19:47 , 17-Ноя-22
- Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к пере...,ivan_erohin, 18:50 , 17-Ноя-22
- Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к пере...,Abyss777, 09:06 , 18-Ноя-22
- Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к пере...,Аноним, 13:05 , 18-Ноя-22
- Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к пере...,Аноним, 20:44 , 20-Ноя-22
Сообщения в этом обсуждении
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено iPony129412 , 17-Ноя-22 12:59
Прям без остановки бабахает 💥
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 17-Ноя-22 17:41
WebDAV приде порядок наведе.
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 17-Ноя-22 19:30
Ты поди и тарелку моешь растительным маслом?
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 17-Ноя-22 20:45
А чем WebDAV хуже? Только если ты майор которому нужны бекдоры. В таком случае да, хуже.
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 17-Ноя-22 21:45
Ты что, задним местом статью читал? Сравниваешь реализацию с протоколом?!
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 17-Ноя-22 21:50
> А чем WebDAV хуже?Чем сложение хуже арифмометра? Чем квантовая физика хуже 155ЛА3? Чем электродинамика хуже штыревой антенны?
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 17-Ноя-22 13:01
Та ну, это не проблема, ведь "уязвимости возможна только на 32-разрядных системах"
Как будто этот хлам еще где-то используется.
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 17-Ноя-22 13:26
Как будто под этим хламом еще можно собрать сосамбу.(И все стопиццот закцикленных зависимостей зависимостей требуемых для того.)
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено ptr , 17-Ноя-22 19:19
Под OpenWRT Samba работает начиная с 64 МБ RAM, но или с ограничениями, или свопится. Начиная с 128 МБ - уже терпимо для домашнего использования, хотя рекомендуется 256 МБ.
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 20-Ноя-22 20:42
Новые кернелы используй, там ядерный сервак smb есть, ему много не надо.
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено annonn , 17-Ноя-22 14:28
Ща к тебе прибегут любители мамонтовых копролитов и раскажут что 32 битные системы всем нужны (вспомни срач в новости про Федору или выпил i486)С другой стороны оно может быть на некоторых роутерах, но щито поделаешь.
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 17-Ноя-22 17:57
Самба на роутере? Что ещё расскажешь?
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Степан , 17-Ноя-22 18:01
Конечно может. Есть же роутеры с жёсткими дисками. Самба, торренты, dlna
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 20-Ноя-22 20:43
Дофига роутеров и одноплатников 32-битных, даже на полках магазинов. А чего в этом такого?
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено ptr , 17-Ноя-22 19:14
Да. Немало 32-х битных ARM и RISC-V c Linux, а порой и с Samba, используются в роутерах, IoT и т.п. Какой смысл в 64-битных CPU, если в таких устройствах и гигабайт оперативки - редкость? Под OpenWRT сервер Kerberos замечательно работает на 64 МБ RAM. Меньше не проверял, но, с большой вероятностью, начиная с 32 МБ должен жить.
"Уязвимость в Samba, приводящая к переполнению буфера"
Отправлено Аноним , 17-Ноя-22 19:47
> Та ну, это не проблема, ведь "уязвимости возможна только на 32-разрядных системах"
> Как будто этот хлам еще где-то используется.Так толсто, что даже немного тонко... Но лишь немного, на грани прям балансируешь.
"Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к пере..."
Отправлено ivan_erohin , 17-Ноя-22 18:50
зря я собачку рекламировал. качество кода немногим лучше сосамбы.
если будет эксплоит, то полезно проверить реализацию от MS.
"Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к пере..."
Отправлено Abyss777 , 18-Ноя-22 09:06
У MS тоже что-то похожее https://msrc.microsoft.com/update-guide/vulnerability/CVE-20...
"Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к пере..."
Отправлено Аноним , 18-Ноя-22 13:05
да пофиг, че там происходит у разработчика прошивки для игр, созданной на базе ДОС
"Уязвимость в Samba и MIT/Heimdal Kerberos, приводящая к пере..."
Отправлено Аноним , 20-Ноя-22 20:44
NT так то ни разу не дос. Ну то есть вообще совсем. Правда менее мерзкой от этого пакость для тугих на ум потребителей не становится.