|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +/– | |
Сообщение от opennews (??) on 02-Фев-17, 10:37 | ||
В ntfs-3g (http://www.tuxera.com/community/open-source-ntfs-3g/), FUSE-драйвере для файловой системы NTFS, выявлена (http://www.openwall.com/lists/oss-security/2017/02/01/8) уязвимость (CVE-2017-0358 (https://security-tracker.debian.org/tracker/CVE-2017-0358)), позволяющая загрузить произвольный модуль в ядро Linux и добиться выполнения своего кода с правами root. Проблема проявляется только при установке утилиты монтирования ntfs-3g с флагом suid root, что практикуется в Debian (https://security-tracker.debian.org/tracker/CVE-2017-0358), Ubuntu 16.04/16.10 (https://people.canonical.com/~ubuntu-security/cve/2017/CVE-2...) и Gentoo (https://bugs.gentoo.org/show_bug.cgi?id=CVE-2017-0358). Ubuntu 14.04, RHEL и SUSE проблеме не подвержены (https://bugzilla.novell.com/show_bug.cgi?id=CVE-2017-0358). Исправления уже выпущены для Ubuntu (https://www.ubuntu.com/usn/usn-3182-1/) и Debian (https://www.debian.org/security/2017/dsa-3780), и ожидаются (https://www.gentoo.org/support/security/) для Gentoo. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | –2 +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 10:37 | ||
SUID? Но на что? Это fuse-модуль, а не исполняемый файл! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +1 +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 11:34 | ||
> SUID? Но на что? Это fuse-модуль, а не исполняемый файл! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
22. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +/– | |
Сообщение от rm_ (ok) on 02-Фев-17, 15:56 | ||
> не исполняемый файл | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +1 +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 10:55 | ||
> ... и ожидаются для Gentoo. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +1 +/– | |
Сообщение от Я. Р. Ош on 02-Фев-17, 11:05 | ||
Кроме того что значит "ожидаются"? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
15. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +/– | |
Сообщение от Andrey Mitrofanov on 02-Фев-17, 13:59 | ||
> Очень тонко, не все поняли кого вы троллите. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
25. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | –4 +/– | |
Сообщение от Michael Shigorin (ok) on 02-Фев-17, 16:25 | ||
>> Ubuntu 14.04, RHEL и SUSE проблеме не подвержены | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
10. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | –1 +/– | |
Сообщение от Томичанин on 02-Фев-17, 12:19 | ||
А что во FreeBSD ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +3 +/– | |
Сообщение от пох on 02-Фев-17, 12:46 | ||
> А что во FreeBSD ? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 14:40 | ||
>> А что во FreeBSD ? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
23. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +1 +/– | |
Сообщение от . on 02-Фев-17, 16:03 | ||
> см. куцый | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
27. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 02-Фев-17, 16:34 | ||
> Собственно, вся уязвимость именно в очередном "ненужно" в линуксной modprobe, о котором | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
32. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +/– | |
Сообщение от пох on 02-Фев-17, 20:14 | ||
> А libkmod не? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
34. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | –2 +/– | |
Сообщение от Michael Shigorin (ok) on 02-Фев-17, 22:41 | ||
>> А libkmod не? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
40. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +/– | |
Сообщение от пох on 03-Фев-17, 17:37 | ||
> Гм, разве #define ещё не изобрели? | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
33. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | –2 +/– | |
Сообщение от Led (ok) on 02-Фев-17, 22:06 | ||
> А что во FreeBSD ? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
35. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | –1 +/– | |
Сообщение от Гость (??) on 03-Фев-17, 12:22 | ||
Может проще использовать Windows, а не изобретать велосипед заново? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
36. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 03-Фев-17, 12:35 | ||
Ровно на это Саша грубовато и намекает. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
37. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +2 +/– | |
Сообщение от Аноним (??) on 03-Фев-17, 15:55 | ||
>> А что во FreeBSD ? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
13. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +1 +/– | |
Сообщение от Аноним (??) on 02-Фев-17, 13:53 | ||
Андройд так рутовать можно? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +1 +/– | |
Сообщение от kpx2 on 02-Фев-17, 14:58 | ||
кто ж тебе запретйт? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
24. "Уязвимость в ntfs-3g, позволяющая поднять свои привилегии в ..." | +2 +/– | |
Сообщение от . on 02-Фев-17, 16:05 | ||
> Андройд так рутовать можно? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |