URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 91036
[ Назад ]

Исходное сообщение
"Уязвимость в NFS-сервере из состава FreeBSD"

Отправлено opennews , 29-Июл-13 11:35 
В реализации NFS-сервера, поставляемого в поддерживаемых ветках FreeBSD 8.x и FreeBSD 9.x, выявлена уязвимость (http://www.freebsd.org/security/advisories/FreeBSD-SA-13:08....) (CVE-2013-4851) в коде управления доступом, позволяющая примонтировать NFS раздел с правами полного доступа к данным (права root) без наличия явных полномочий в файле /etc/exports. Проблема проявляется только при использовании в настройках экспорта раздела параметров "-network" или "-host" одновременно с параметрами "-mapall" или "-maproot". Проблема устранена во FreeBSD 9.1-RELEASE-p5, 9.2-BETA2, 8.3-STABLE и 8.3-RELEASE-p9.

URL: http://www.freebsd.org/security/advisories/FreeBSD-SA-13:08....
Новость: http://www.opennet.me/opennews/art.shtml?num=37536


Содержание

Сообщения в этом обсуждении
"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено iZEN , 29-Июл-13 13:40 
А что у тех, кто расшаривает папки (хм.., каталоги) с файлами в NFS средствами ZFS?

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Фтщтнь , 29-Июл-13 14:48 
Дык пофиксили же, возьми обновись и не задавайся такими вопросами

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено mr_gfd , 01-Авг-13 23:31 
> А что у тех, кто расшаривает папки (хм.., каталоги) с файлами в
> NFS средствами ZFS?

А во фре оно как обертка над родным nfsd. exports другой.


"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Аноним , 29-Июл-13 16:10 
дык в сорцах самого NFS дырки которые предпочитают не видеть который год )
а RCPMapper ? :)
а блокировки ? :)
не, не торт NFS, совсем не торт, бо находится в тени комьюнити и там полно всякого внутрях копошится, монструозного.

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Аноним , 29-Июл-13 17:14 
Есть что предложить получше?

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено YetAnotherOnanym , 29-Июл-13 17:42 
Gluster. Правда, он FUSE'овый, но это, пожалуй, даже преимущество - не будет замораживать систему при траблах в сети.

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Stax , 29-Июл-13 18:21 
Ага, в 10 раз медленнее NFS в типичных задачах с одним серверам и намного большей загрузкой CPU..

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено YetAnotherOnanym , 30-Июл-13 00:22 
Если NAS и клиент в одной стойке и соединены 4-мя гигабитами, собранными в один линк - тут NFS адназначьна, а если они в разных концах города?

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Аноним , 30-Июл-13 03:39 
Ну и что их мешает соеденить теми же 4-мя гигабитами - если уж надо?

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено YetAnotherOnanym , 30-Июл-13 20:59 
Головой своей подумайте, сколько это будет стоить.

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено iZEN , 29-Июл-13 18:18 
Так они к SMB/CIFS привыкли.

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено ОЛОЛО , 29-Июл-13 18:57 
Спасибо, что сознался, вантузятник

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Фтщтнь , 29-Июл-13 19:12 
Хех, как бы не ругали CIFS, но в гетерогенной среде он все таки наиболее универсален

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено makky , 29-Июл-13 19:42 
внезапно Мб потому что в форточках клиента нормального?

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено ананим , 29-Июл-13 19:55 
Ну а что ещё он скрыл под термином "в гетерогенных сетях"?
Винда и все остальные.

Зыж
Придумали же, в гетерогенных... если без винды, то ты уже гей.


"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено makky , 29-Июл-13 19:59 
> Ну а что ещё он скрыл под термином "в гетерогенных сетях"?
> Винда и все остальные.
> Зыж
> Придумали же, в гетерогенных... если без винды, то ты уже гей.

ещё более внезапно все остальное работает с NFS )


"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено anonymous , 29-Июл-13 22:52 
>> Ну а что ещё он скрыл под термином "в гетерогенных сетях"?
>> Винда и все остальные.
>> Зыж
>> Придумали же, в гетерогенных... если без винды, то ты уже гей.
> ещё более внезапно все остальное работает с NFS )

Винда тоже работает с nfs. А гетерогенные сети могут подразумевать, помимо винды, солярис, hp-ux, aix и ряд других систем.
А так - не надо свой nfs выставлять "в мир", и дырки в нем не особо-то и опасны.


"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Фтщтнь , 29-Июл-13 23:44 
Что такое это мифическое "Все остальное"? Android или например iOS умеют? Неа, не ездит. Иногда все остальное не ограничивается вашим десктопом, уважаемый

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Аноним , 30-Июл-13 13:09 
Андроид - с линевым кернелом, там много что можно если сильно нужно. А у эппла можно только то что надсмотрщик разрешил. Ну вот к надсмотрщику и вопросы.

"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Фтщтнь , 30-Июл-13 16:49 
> Андроид - с линевым кернелом, там много что можно если сильно нужно.
> А у эппла можно только то что надсмотрщик разрешил. Ну вот
> к надсмотрщику и вопросы.

Меня не волнуют религиозные войны, мне нужно чтобы у всех работало все.


"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Michael Shigorin , 30-Июл-13 23:41 
> мне нужно чтобы у всех работало все.

Не бывает.


"Уязвимость в NFS-сервере из состава FreeBSD"
Отправлено Фтщтнь , 31-Июл-13 07:32 
Бывает, увы, но пока что с помощью CIFS.