Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в системе печати CUPS" | +/– | |
| Сообщение от opennews (??), 17-Июл-18, 09:11 | ||
В системе печати CUPS выявлено (https://blog.gdssecurity.com/labs/2018/7/11/cups-local-privi...) несколько уязвимостей, позволяющих локальному злоумышленнику поднять свои привилегии до пользователя root, получить содержимое файлов, доступных только для root, и выйти за пределы sandbox-окружения, в том числе обойти ограничения AppArmor в Debian и Ubuntu. В своей комбинации уязвимости позволяют получить атакующему полноценные root-привилегии в основной системе. В Linux уязвимость затрагивают только системы, в которых непривилегированные пользователи могут вносить изменения в конфигурацию CUPS (например, уязвимы Debian (https://www.debian.org/security/2018/dsa-4243) и Ubuntu (https://usn.ubuntu.com/3713-1/), но проблема не затрагивает дистрибутивы на базе RHEL). | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения по теме | [Сортировка по времени | RSS] |
| 3. "Уязвимости в системе печати CUPS" | +8 +/– | |
| Сообщение от Нанобот (ok), 17-Июл-18, 09:36 | ||
>поднять свои привилегии до пользователя root | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Уязвимости в системе печати CUPS" | –1 +/– | |
| Сообщение от jtad (?), 17-Июл-18, 10:01 | ||
поднять СВОИ права | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 8. "Уязвимости в системе печати CUPS" | –1 +/– | |
| Сообщение от Аноним (8), 17-Июл-18, 10:03 | ||
>А зачем системе печати root-права? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 9. "Уязвимости в системе печати CUPS" | +1 +/– | |
| Сообщение от Andrey (??), 17-Июл-18, 11:18 | ||
Можно, конечно, обойтись механизмом Capabilities для использования 631 порта и udev для раздачи прав доступа к USB-принтерам, но заработает ли это в других UNIX'ах? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в системе печати CUPS" | +/– | |
| Сообщение от Аноним (11), 17-Июл-18, 14:23 | ||
А не проблемы ли это других UNIX'ов? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в системе печати CUPS" | +6 +/– | |
| Сообщение от Аноним (14), 17-Июл-18, 15:10 | ||
>> Capabilities для использования 631 порта и udev для раздачи прав доступа к USB-принтерам | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в системе печати CUPS" | +/– | |
| Сообщение от Andrey (??), 17-Июл-18, 15:48 | ||
Common UNIX Printing System же. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 10. "Уязвимости в системе печати CUPS" | +2 +/– | |
| Сообщение от fske (?), 17-Июл-18, 14:19 | ||
Зашибись, уязвимость в cups пролезает через AppArmor...Зачем тогда нужна эта хрень? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в системе печати CUPS" | +1 +/– | |
| Сообщение от Аноним (11), 17-Июл-18, 14:25 | ||
Ты еще спроси, для чего нужны антивирусы и презервативы. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в системе печати CUPS" | +/– | |
| Сообщение от Аноним (-), 17-Июл-18, 14:36 | ||
н-но ведь антивирусы действительно нинужны - шерето с провами рута, сливающее инфу чужим дядям и требующее за это денег. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в системе печати CUPS" | +/– | |
| Сообщение от Аноним (17), 18-Июл-18, 08:51 | ||
Вообще-то я пытался намекнуть, что 100% защита достигается только вытаскиванием вилки из розетки. | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в системе печати CUPS" | +/– | |
| Сообщение от qcgg (?), 17-Июл-18, 19:06 | ||
> пролезает через AppArmor...Зачем тогда нужна эта хрень? | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |