|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от opennews (??) on 11-Ноя-10, 12:43 | ||
В старых версиях FreeBSD 7.x и 8.x, выпущенных до версий 7.3 и 8.0-rc1, найдена (http://security.freebsd.org/advisories/FreeBSD-SA-10:09.pseu...) уязвимость в коде API pseudofs, предназначенном для организации работы с псевдо-файловыми системами, такими как procfs и linprocfs. Ошибка может привести к разыменованию NULL-указателя и локальному выполнению кода злоумышленника в случае если в системе не запрещен маппинг кода по нулевому адресу. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 12:43 | ||
разве в freebsd procfs еще осталась? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от oops (ok) on 11-Ноя-10, 12:46 | ||
в каком смысле? а куда ей деваться? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от xxx (??) on 11-Ноя-10, 13:19 | ||
Да, но её никто не не использует. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 13:22 | ||
да прям там. gnome без procfs не работает. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от pro100master (ok) on 11-Ноя-10, 13:58 | ||
Если админ ставит на сервер Gnome, то пусть ему и будет уязвимость и извещение об увольнении :) | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 14:38 | ||
> Если админ ставит на сервер Gnome, то пусть ему и будет уязвимость | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
13. "Локальная уязвимость во FreeBSD" | +1 +/– | |
Сообщение от 8288ано8288ним on 11-Ноя-10, 15:09 | ||
И что, у вас на нём много локальных злоумышленников? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
14. "Локальная уязвимость во FreeBSD" | –1 +/– | |
Сообщение от savant (ok) on 11-Ноя-10, 15:15 | ||
Ну так, порносайт - уязвимость фуррифокса - выполнение эксплоита от локального пользователя --- ЗКЩАШЕ! | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
19. "Локальная уязвимость во FreeBSD" | +1 +/– | |
Сообщение от User294 (ok) on 11-Ноя-10, 16:04 | ||
Ради справедливости стоит заметить что хотя вы и правы, вероятность найти порносайт, ориентированный на поимение бсдшника с десктопом - лишь немногим больше чем вероятность того что завтра вам на голову упадет метеорит :) | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
21. "Локальная уязвимость во FreeBSD" | –1 +/– | |
Сообщение от savant (ok) on 11-Ноя-10, 16:17 | ||
> Ради справедливости стоит заметить что хотя вы и правы, вероятность найти порносайт, | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
31. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 19:57 | ||
> зловред | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
34. "Локальная уязвимость во FreeBSD" | –1 +/– | |
Сообщение от savant (ok) on 11-Ноя-10, 20:04 | ||
>> зловред | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
45. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Александр (??) on 11-Ноя-10, 23:38 | ||
> кулхацкеров | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
59. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от фрибздишник on 26-Ноя-10, 20:55 | ||
>> зловред | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
53. "Локальная уязвимость во FreeBSD" | –8 +/– | |
Сообщение от User294 (ok) on 12-Ноя-10, 20:45 | ||
> Не обязательно. зловред может распространяться по баннерным партнёркам, проверять версию | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
16. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 15:38 | ||
> И что, у вас на нём много локальных злоумышленников? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
17. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Bocha (??) on 11-Ноя-10, 15:57 | ||
да почему, просто уязвимость-то локальная. Вряд ли кто-то придёт за ваш ноутбук и вызовет у вас крах ядра или исполнение кода. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 16:09 | ||
> да почему, просто уязвимость-то локальная. Вряд ли кто-то придёт за ваш ноутбук | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
30. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 19:55 | ||
> ну так я и не настаивал на том, что уязвимость опасная, я в защиту procfs вступался ) | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
41. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 23:00 | ||
>> ну так я и не настаивал на том, что уязвимость опасная, я в защиту procfs вступался ) | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
29. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 19:53 | ||
> Я один. А как этот вопрос соотносится с темой сообщения? Трололо? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
42. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 23:02 | ||
>> Я один. А как этот вопрос соотносится с темой сообщения? Трололо? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
47. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Ян Злобин (ok) on 12-Ноя-10, 04:46 | ||
>да прям там. gnome без procfs не работает. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
48. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 12-Ноя-10, 07:48 | ||
>>да прям там. gnome без procfs не работает. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
49. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Ян Злобин (ok) on 12-Ноя-10, 08:09 | ||
> Как минимум не работает меню Система -> Администрирование. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
51. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 12-Ноя-10, 14:16 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
52. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Ара on 12-Ноя-10, 18:35 | ||
policykit еще до сих пор требует procfs. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
58. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от iZEN (ok) on 14-Ноя-10, 12:25 | ||
> policykit еще до сих пор требует procfs. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
55. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Ян Злобин (ok) on 13-Ноя-10, 02:01 | ||
> ну странно конечно, возможно в 2.30 что-то поменялось в этом плане, а | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
56. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от linecommander (ok) on 14-Ноя-10, 07:13 | ||
а у меня только | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
8. "Локальная уязвимость во FreeBSD" | +1 +/– | |
Сообщение от oops (ok) on 11-Ноя-10, 14:34 | ||
начинается... есди вы не используете, то это не значит что ее никто не использует | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
25. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от sHaggY_caT (ok) on 11-Ноя-10, 17:04 | ||
> Да, но её никто не не использует. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
32. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 20:00 | ||
> Например, есть такая полезная утилита, как truss | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
36. "Локальная уязвимость во FreeBSD" | +1 +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 20:45 | ||
> Вот в том то и дело что "аналог линухового" - там этот | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
33. "Локальная уязвимость во FreeBSD" | +1 +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 20:03 | ||
а зачем truss-у procfs? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
37. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от sHaggY_caT (ok) on 11-Ноя-10, 20:52 | ||
> а зачем truss-у procfs? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
12. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от 8288ано8288ним on 11-Ноя-10, 15:08 | ||
Читайте внимательнее. Уязвимость в pseudofs, а это значит что и в devfs в том числе. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
15. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от yopt (ok) on 11-Ноя-10, 15:17 | ||
В SA devfs неупоминается. это раз | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
28. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 19:50 | ||
> В SA devfs неупоминается. это раз | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
57. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от linecommander (ok) on 14-Ноя-10, 07:16 | ||
если даже и procfs, linprocfs и linsysfs тогда я всё-равно не подвержен, у меня 8.1 | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
2. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Aesthetus Animus (ok) on 11-Ноя-10, 12:44 | ||
> Проблема исправлена в сентябре прошлого года, но о возможности эксплуатации данной ошибки стало известно только сейчас | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от mma on 11-Ноя-10, 13:47 | ||
Да нет просто правильнее "стало известно широкой массе", так что конец света уже для когото незаметно наступитл:) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
22. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от QuAzI (ok) on 11-Ноя-10, 16:17 | ||
>о возможности эксплуатации данной ошибки стало известно только сейчас | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
26. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от paxuser (ok) on 11-Ноя-10, 19:27 | ||
"или установить sysctl security.bsd.map_at_zero в 0" - добавили возможность включить запрет год назад. Молодцы. Не знал. Вот только по умолчанию он отключён - сразу ясно, насколько разработчики "concerned about security". :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 19:46 | ||
На 8.1 по умолчанию security.bsd.map_at_zero = 0 | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
35. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 20:06 | ||
> "или установить sysctl security.bsd.map_at_zero в 0" - добавили возможность включить запрет | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
40. "Локальная уязвимость во FreeBSD" | –2 +/– | |
Сообщение от Аноним (??) on 11-Ноя-10, 22:45 | ||
"concerned about"? Выучи язык, а пока не позорься. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
43. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от terr0rist (ok) on 11-Ноя-10, 23:17 | ||
Ты наверно профессор Гарварда по англ. яз.? Тогда чем вот это объяснишь: http://lingvo.abbyyonline.com/ru/Translate?routeText=be+conc... | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
50. "Локальная уязвимость во FreeBSD" | +2 +/– | |
Сообщение от Аноним (??) on 12-Ноя-10, 09:37 | ||
> (например, хостеры - перерыв в работе | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
46. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от paxuser (ok) on 12-Ноя-10, 02:16 | ||
> "concerned about"? Выучи язык, а пока не позорься. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
54. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от XoRe (ok) on 12-Ноя-10, 23:43 | ||
> В качестве временной защиты можно отмонтировать псевдо-ФС или установить sysctl security.bsd.map_at_zero в 0 (в этом случае вместо выполнения кода будет наблюдаться крах | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |