Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в Samba, позволяющая удалённо выполнить код на сервере" | +/– | |
| Сообщение от opennews (??), 16-Окт-25, 11:35 | ||
Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентификации. Проблеме присвоен наивысший уровень опасности - 10 из 10... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +17 +/– | |
| Сообщение от Аноним (1), 16-Окт-25, 11:35 | ||
Не стоит ставить 10/10 уязвимостям, которые у нас васянов по дефолту отключены. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +12 +/– | |
| Сообщение от нах. (?), 16-Окт-25, 12:21 | ||
Я бы сказал что это вообще не уязвимость а служебная функция. Васян зачем-то удумавший запускать какие-то баш-скрипты из WINS (ШТОА?!) еще и до авторизации - недоволен что скрипты, ну надо же - запускаются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +2 +/– | |
| Сообщение от User (??), 16-Окт-25, 14:35 | ||
Ну, я лет эээ... 15? назад через этот (Вроде бы этот, но зуб не дам) механизм отдавал пользаку ближайший к нему включенный (!) сетевой принтер. Не то, чтобы без этого нельзя было бы обойтись, это хорошо работало и сильно упрощало процесс печати - но я был моложе и глупее... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | –4 +/– | |
| Сообщение от Аноним (-), 16-Окт-25, 11:39 | ||
> не очищались от спецсимволов, что позволяло | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +7 +/– | |
| Сообщение от Аноним (5), 16-Окт-25, 11:54 | ||
надо было на безопасном языке писать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +2 +/– | |
| Сообщение от 12yoexpert (ok), 16-Окт-25, 22:05 | ||
*переписывать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +7 +/– | |
| Сообщение от Аноним (8), 16-Окт-25, 12:05 | ||
А что, чекер боровов уже и передаваемые аргументы от спецсимволов чистит? | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (14), 16-Окт-25, 12:30 | ||
> А что, чекер боровов уже и передаваемые аргументы от спецсимволов чистит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | –2 +/– | |
| Сообщение от Аноним (22), 16-Окт-25, 13:42 | ||
Но ведь ты же говорил про альтернативы портянкам. Как же они называются? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +4 +/– | |
| Сообщение от Аноним (14), 16-Окт-25, 14:33 | ||
> Но ведь ты же говорил про альтернативы портянкам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. Скрыто модератором | +/– | |
| Сообщение от Аноним (25), 16-Окт-25, 13:44 | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (37), 16-Окт-25, 17:29 | ||
>> А что, чекер боровов уже и передаваемые аргументы от спецсимволов чистит? | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +3 +/– | |
| Сообщение от Аноним (-), 16-Окт-25, 12:50 | ||
> Дидовые башпортянки наносят ответный удар. Опять! | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Дробовик (?), 16-Окт-25, 13:29 | ||
>> имена NetBIOS... не очищались от спецсимволов, что позволяло добиться выполнения произвольных shell-команд | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | –3 +/– | |
| Сообщение от Аноним (-), 16-Окт-25, 13:35 | ||
> а виноваты башпортянки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (22), 16-Окт-25, 13:43 | ||
На что ты заменишь на пхп или джаваскрипт? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (40), 16-Окт-25, 17:56 | ||
Э, ты буквально передаёшь сурсы в интерпретатор. Покажи-ка мне хоть один ЯП, который устойчив перед такими приколами. Си? Раст? Питон? JS? Да даже луа со своими '[aboba[ a = 69 ]aboba]' и XML с CDATA не гарантируют вам того, что модифицируя сурсы структура не поменяется. Правильное решение - это не принимать код от неавторизованного клиента вообще, только данные, и с чтением данных у баша всё в порядке. | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | –2 +/– | |
| Сообщение от Аноним (48), 16-Окт-25, 20:58 | ||
Шёл 2025 год, а сишники за более чем пятьдесят лет так и не научились программировать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (68), 18-Окт-25, 08:51 | ||
> А как вы собрались проверять, где данные, а где код? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (48), 16-Окт-25, 21:00 | ||
Справедливости ради, в башпортянках точно таких же уязвимостей с полным отсутствием экранирования тоже хватает. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +5 +/– | |
| Сообщение от Аноним (7), 16-Окт-25, 12:03 | ||
Мы подаем необработанный пользовательский ввод в командную строку, что может пойти не так? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от IdeaFix (ok), 16-Окт-25, 12:12 | ||
Ну смотри, вот создатели, хотя скорее опакечиватели, томкета не такие. Они сломали работу на 80 порту и работу от рута, сломали максимальное количество файлов которое может открыть сервис и сказали - теперь оно безопасно, т.к. не юзабильно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (40), 16-Окт-25, 17:59 | ||
Это как-то отменяет тот факт, что на сервере буквально торчит вариация 'curl | bash'? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от IdeaFix (ok), 17-Окт-25, 08:13 | ||
> Это как-то отменяет тот факт, что на сервере буквально торчит вариация 'curl | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (16), 16-Окт-25, 13:07 | ||
Ну прекрасно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Аноним (22), 16-Окт-25, 13:41 | ||
Но имя комитерп конечно же нам не сообщишь. Это же не Jia Tan, это другое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от Аноним (16), 16-Окт-25, 14:16 | ||
да я не знаю, я патч скачал и посомтрел | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (22), 16-Окт-25, 23:52 | ||
Так откатитсь до комитета когда появилось то что патч патчит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (61), 17-Окт-25, 04:27 | ||
Злополучный коммит, из-за которого появился баг: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | –1 +/– | |
| Сообщение от Аноним (33), 16-Окт-25, 15:32 | ||
> Вместо того, чтобы написать | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (40), 16-Окт-25, 18:03 | ||
Разрешённые символы: SPC, a-z, A-Z, 0-9. Если вы боитесь писать такой парсер (с учётом того, что вся нужная память уже выделена и размеры полей известны), то вам нужно прекратить программировать прямо сейчас. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (48), 16-Окт-25, 18:48 | ||
>Разрешённые символы: SPC, a-z, A-Z, 0-9. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (48), 16-Окт-25, 21:02 | ||
>Вместо того, чтобы написать (или взять готовый) билдер строки для exec с экранированием каждого аргумента | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (61), 16-Окт-25, 21:32 | ||
> никогда не берут чужие библиоеки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Аноним (19), 16-Окт-25, 13:36 | ||
А что вообще самба, на сколько реально на этом вашем линуксе заменить домен контроллер? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (24), 16-Окт-25, 13:43 | ||
Реально на 100% | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Аноним (19), 16-Окт-25, 13:51 | ||
Есть реальный примеры, когда мигрировали с виндового домена без потери функциональности? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (34), 16-Окт-25, 17:16 | ||
Конечно нет. В самбе нет такого гуя как в виндовс сервере. А это весьма существенная функциональность. Говорят что можно типа rsat прикрутить к самбе, типа будет похоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Нубасий (?), 16-Окт-25, 18:10 | ||
> Конечно нет. В самбе нет такого гуя как в виндовс сервере. А | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +2 +/– | |
| Сообщение от Аноним (34), 16-Окт-25, 20:35 | ||
разграничение прав на уровне пользователя, аутентификация, шифрование траффика | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (54), 16-Окт-25, 21:50 | ||
И какую задачу ты не смог решить на линуксе? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (34), 16-Окт-25, 23:07 | ||
Не смог ответить на бонусный вопрос - зачем вся эта мутотень шашечками нфс, когда можно спокойно ездить на самбе/ссхфс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. Скрыто модератором | +/– | |
Сообщение от Васян (?), 17-Окт-25, 17:35 | ||
| Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору | ||
| 67. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от _ (??), 17-Окт-25, 22:30 | ||
На линуке без самбы или на линуке с самбой?! :) | ||
| Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от Аноним (5), 16-Окт-25, 17:31 | ||
> без потери функциональности? | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (22), 16-Окт-25, 13:39 | ||
Какая "неожиданная" "случайность" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Соль земли2 (?), 16-Окт-25, 13:55 | ||
Исправили они это путём прогона name через isalnum. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (40), 16-Окт-25, 18:06 | ||
Другой вопрос, а что вообще предполагалось передавать в поле winws hook в самом протоколе SMB. В винде никакого баша, когда это придумывали, не было. И учитывая отсутствие пробелов в примере, кажется там должно быть как раз слово, попадающее под [-_a-zA-Z0-9]. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. Скрыто модератором | +/– | |
| Сообщение от epw (?), 16-Окт-25, 14:22 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +1 +/– | |
| Сообщение от _kp (ok), 16-Окт-25, 14:53 | ||
>>Клиент без аутентификации _МОЖЕТ_ отправить... любое имя NetBIOS | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (61), 16-Окт-25, 21:02 | ||
А багу то почти 20 лет... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от Аноним (54), 16-Окт-25, 21:47 | ||
Странно... Почему-то программисты на расте не могут исправить эту сишную дырень... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в Samba, позволяющая удалённо выполнить код на се..." | +/– | |
| Сообщение от strannik7j (ok), 20-Окт-25, 11:55 | ||
Сколько уже уязвимостей появилось из-за всяких EVAL и прочего выполнения кода без проверки на спец символы. Пора уже этому термин придумать. Что-то вроде "stupid eval". И начать уже бить по рукам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |