URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 80525
[ Назад ]

Исходное сообщение
"Серьезная локальная уязвимость во FreeBSD"

Отправлено opennews , 28-Сен-11 22:59 
В реализации UNIX-сокетов во всех поддерживаемых версиях FreeBSD (7.x, 8.x и 9.x) найдена серьезная уязвимость (http://security.freebsd.org/advisories/FreeBSD-SA-11:05.unix...), позволяющая локальному пользователю поднять свои привилегии в системе (запустить код с правами root), выйти за пределы изолированного Jail-окружения и обойти различные механизмы ограничения доступа. Обходных путей блокирования уязвимостей не существует. Для устранения уязвимости требуется установка бинарных обновлений или применение патча (http://security.FreeBSD.org/patches/SA-11:05/unix.patch) с последующей пересборкой ядра (патч подходит и для уже не поддерживаемой ветки FreeBSD 6.x, которая также подвержена уязвимости).


Проблема присутствует в реализации Unix-сокетов, которые используют единые с сетевыми сокетами системные вызовы, но используют в качестве аргумента путь к локальному файлу, вместо IP-адреса и номера порта. Проблема вызвана тем, что при прикреплении Unix-сокета к определённой точке файл...

URL: http://security.freebsd.org/advisories/FreeBSD-SA-11:05.unix...
Новость: http://www.opennet.me/opennews/art.shtml?num=31887


Содержание

Сообщения в этом обсуждении
"Серьезная локальная уязвимость во FreeBSD"
Отправлено freename , 28-Сен-11 23:00 
Corrected:2011-09-28 вот блин, 26 только обновился..

"Серьезная локальная уязвимость во FreeBSD"
Отправлено kombat , 29-Сен-11 06:34 
Мир пересобрал что ли? а freebsd-update fetch install ?

"Серьезная локальная уязвимость во FreeBSD"
Отправлено freename , 29-Сен-11 16:13 
Не катит если система собрана из исходников и выпилино все не нужное

"Серьезная локальная уязвимость во FreeBSD"
Отправлено iZEN , 28-Сен-11 23:14 
Хорошо иметь -STABLE — патчи прилетают мгновенно. ;) Да и злоумышленники не знают точно, какой -STABLE у тебя: вчерашний или уже сегодняшний с патчами. ;)

"Серьезная локальная уязвимость во FreeBSD"
Отправлено all_glory_to_the_hypnotoad , 29-Сен-11 13:09 
им этого знать и не нужно, попробуют всё - не жалко.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено iZEN , 29-Сен-11 13:25 
Зубки обломают.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено yeah registered , 30-Сен-11 18:20 
> Зубки обломают.

С такими ыкспертами как ты - никаких хакеров не надо, само сломается.


"Серьезная локальная уязвимость во FreeBSD"
Отправлено AdVv , 30-Сен-11 01:03 
Не вполне понял мысль. Ты обновляешься бинарно или из исходников ?
Если из исходников, то регулярные обновления вручную превращаются в проблему, особенно когда серверов несколько. Как тут постоянно иметь stable не вполне понятно.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено фклфт , 30-Сен-11 06:23 
> Если из исходников, то регулярные обновления вручную превращаются в проблему

Расскажите пожалуйста это какие проблеммы у вас при обновлении из исходников
P.S. за последние лет 5 у меня ни разу ни чего небыло такого при обновлении
Линуксятник ? видел фряху на картинках ?



"Серьезная локальная уязвимость во FreeBSD"
Отправлено AdVv , 30-Сен-11 12:58 
>> Если из исходников, то регулярные обновления вручную превращаются в проблему
> Расскажите пожалуйста это какие проблеммы у вас при обновлении из исходников
> P.S. за последние лет 5 у меня ни разу ни чего небыло
> такого при обновлении

Сколько у тебя серверов ? 1 ? А если больше 10 ? Я охирею их каждый день руками из сырцов обновлять, даже раз в неделю охирею. А freebsd-update работает только с GENERIC ядром, в котором нет необходимых мне IPFIREWALL_FORWARD и ROUTETABLES.

> Линуксятник ? видел фряху на картинках ?

Ну умник, я тебя слушаю ?



"Серьезная локальная уязвимость во FreeBSD"
Отправлено Alex Keda , 30-Сен-11 16:44 
>>> Если из исходников, то регулярные обновления вручную превращаются в проблему
>> Расскажите пожалуйста это какие проблеммы у вас при обновлении из исходников
>> P.S. за последние лет 5 у меня ни разу ни чего небыло
>> такого при обновлении
> Сколько у тебя серверов ? 1 ? А если больше 10 ?
> Я охирею их каждый день руками из сырцов обновлять, даже раз
> в неделю охирею. А freebsd-update работает только с GENERIC ядром, в
> котором нет необходимых мне IPFIREWALL_FORWARD и ROUTETABLES.
>> Линуксятник ? видел фряху на картинках ?
> Ну умник, я тебя слушаю ?

у меня их больше 10
и даже больше 20

и что? =))

планировщик, свои скрипты - всё решаемо.
заходить на каждый линуксовый и набирать одини и те же команды - тоже долго, заметим.


"Серьезная локальная уязвимость во FreeBSD"
Отправлено yeah registered , 30-Сен-11 18:23 
> заходить на каждый линуксовый и набирать одини и те же команды -
> тоже долго, заметим.

Человеческий пакетный менеджер позволяет не заниматься подобными вещами.


"Серьезная локальная уязвимость во FreeBSD"
Отправлено Alex Keda , 30-Сен-11 18:45 
>> заходить на каждый линуксовый и набирать одини и те же команды -
>> тоже долго, заметим.
> Человеческий пакетный менеджер позволяет не заниматься подобными вещами.

в чём человечный? в возможности поставить галку про автообновление?
тогда вам в сторону винды надо смотреть


"Серьезная локальная уязвимость во FreeBSD"
Отправлено фклфт , 30-Сен-11 20:23 
> Сколько у тебя серверов ? 1 ? А если больше 10 ?
> Я охирею их каждый день руками из сырцов обновлять, даже раз
> в неделю охирею. А freebsd-update работает только с GENERIC ядром, в
> котором нет необходимых мне IPFIREWALL_FORWARD и ROUTETABLES.

Лично для вас ! и умников из яндекса и рамблера...
Вообщето система обновляется (в том числе и пересборкой ядра) только на одной машине
на остальных просто настраивается rsync с последующим ребутом
умники блин


"Серьезная локальная уязвимость во FreeBSD"
Отправлено Аноним , 30-Сен-11 20:43 
> Вообщето система обновляется (в том числе и пересборкой ядра) только на одной
> машине
> на остальных просто настраивается rsync с последующим ребутом
> умники блин

Ага, знайте что будет если сделать неатомарное обновление работающей системы через rsync ? Русская рулетка будет. Сразу видно, что сами вы никогда описанным вами способом системы не обновляли.


"Серьезная локальная уязвимость во FreeBSD"
Отправлено фклфт , 30-Сен-11 20:56 
> Ага, знайте что будет если сделать неатомарное обновление работающей системы через rsync
> ? Русская рулетка будет. Сразу видно, что сами вы никогда описанным
> вами способом системы не обновляли.

А ни кто и не говорит про обновление фряхи допустим с версии 7.0 на 8.2
если не глобальные обновления то это все делается элементарно
У меня половина серверов под фряхой а другая под деб, и скажу честно что с деб немного побольше проблемм при обновлении
Когда то пробывали федорку, там вообще после обновлений бывало что система не грузилась или вообще файлуха показала фигу
Смысла нету спорить что лучше так как для того что бы спорить надо знать несколько осей а не одну бубунту
Ни кто не просит обновлять рсинком какуой нибудь SQL.
кернел, /bin, /sbin, /usr/bin, /usr/sbin и так далее рсинком обновляются на ура



"Серьезная локальная уязвимость во FreeBSD"
Отправлено freename , 28-Сен-11 23:28 
что удивительно зашел на http://security.freebsd.org и обнаружил что  RELENG_9, 9.0-RC1 первый релиз кандидат ждем релиза

"Серьезная локальная уязвимость во FreeBSD"
Отправлено solardiz , 29-Сен-11 01:37 
> Возможность бесконечного зацикливания или выполнения кода при распаковке командами compress и gzip специально оформленных поврежденных архивов.

Интересно, что эта уязвимость очень старая - еще со времен 4.3BSD (1980-е годы), если не раньше. В upstream'ном gzip она, похоже, была исправлена не позже 1993-го года, а в FreeBSD'шном клоне gzip вот только сейчас. Помимо gzip, ей подвержено много других программ (думаю, такие есть и в поставках не-Unix систем - поддержка compress, gzip-сжатия, в том числе в сетевых протоколах, а также GIF-картинок). Некоторые были исправлены в дистрибутивах в этом августе (спасибо Red Hat, в том числе и за уведомления *BSD). А многие, вероятно, еще не идентифицированы (и, соответственно, не исправлены).

Tomas Hoger (Red Hat):
"As far as I can tell, FreeBSD gzip had the issues I reported, even
though my mails said gzip is not affected.  If Savannah gzip git is to
be trusted, gzip had those issue addressed in the oldest version
available there (1.2.4, 1993)"

http://www.openwall.com/lists/oss-security/2011/09/28/5

Ссылка на уязвимый код в 4.3BSD-Reno:

http://www.openwall.com/lists/oss-security/2011/09/28/7

Как я понимаю, исходно этот код был в public domain, и он попал и в 4.3BSD (под BSD-лицензию) и в gzip (под GPL).


"Серьезная локальная уязвимость во FreeBSD"
Отправлено QuAzI , 30-Сен-11 00:10 
Исправление называется "смерть троянизированным". Сдохли flash, skype и клиент Citrix.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено nbspjr , 30-Сен-11 17:10 
> Исправление называется "смерть троянизированным". Сдохли flash, skype и клиент Citrix.

и правда, сдохли. вот печаль-то...


"Серьезная локальная уязвимость во FreeBSD"
Отправлено yeah registered , 30-Сен-11 18:24 
> и правда, сдохли. вот печаль-то...

Не баг а фич ;)


"Серьезная локальная уязвимость во FreeBSD"
Отправлено nbspjr , 01-Окт-11 09:25 
ага... фич, выявивший баг в линуксуляторе
http://lists.freebsd.org/pipermail/freebsd-security/2011-Sep...

"Серьезная локальная уязвимость во FreeBSD"
Отправлено йцукен , 01-Окт-11 18:52 
Ну йопта, тоже мне решили проблему похерив линуксатор. Придeтся пока отказаться от этого патчика на ноуте и ждать нормального патча.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено nbspjr , 05-Окт-11 17:48 
ожили. пофиксили линуксулятор

"Серьезная локальная уязвимость во FreeBSD"
Отправлено paxuser , 30-Сен-11 05:51 
> URL: http://security.freebsd.org/advisories/FreeBSD-SA-11:05.unix...

<angleton> lord that bsd bug
<angleton> it was known for quite some time
<drosenbe> i know
<drosenbe> it was used at defcon ctf this year


"Серьезная локальная уязвимость во FreeBSD"
Отправлено yeah registered , 30-Сен-11 18:19 
> <drosenbe> it was used at defcon ctf this year

А это откуда такое? Это где-то в IRC?


"Серьезная локальная уязвимость во FreeBSD"
Отправлено paxuser , 30-Сен-11 18:47 
Да, IRC. Не буду рекламировать канал, хоть он и публичный. Поймите правильно: вряд ли люди там одобрят наплыв любопытных, если такой случиться.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено Strange , 02-Окт-11 19:17 
Ты ж мягко говоря не юзаешь фрю, но сидишь на ихних irc каналах? интересно зачем.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено paxuser , 03-Окт-11 13:58 
Это не их канал. Просто там есть те, кто в курсе.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено Strange , 04-Окт-11 22:07 
ну что ж тактика "знаю но никому ничего не скажу" тоже имеет право на жизнь, в особенности в мире опенсорца.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено metallic , 01-Окт-11 16:37 
Уязвимость в ядре? Ядро пересобирать надо, чтобы пропатчиться?

"Серьезная локальная уязвимость во FreeBSD"
Отправлено Аноним , 03-Окт-11 15:03 
почитайте оф. секюрити сообщения по данным проблемам, ссылки на которые есть в даной новости.

"Серьезная локальная уязвимость во FreeBSD"
Отправлено metallic , 03-Окт-11 15:05 
Понятно, бага в ядре, достаточно ядро пересобрать, а мир не надо