The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Во FreeBSD устранены уязвимости в ktrace, PAM, sendmail и exec

04.06.2014 22:00

Представлены четыре новых отчёта об уязвимостях во FreeBSD:

  • "CVE-2014-3873" - пользователи, имеющие доступ к выполнению отладки с использованием ktrace, могут получить отрывки содержимого памяти ядра, в которых могут находиться конфеденциальные данные, такие как содержимое файлового кэша или буфера терминала. Проблема проявляется в ветках FreeBSD 8.x и 9.x, ветка FreeBSD 10.x уязвимости не подвержена. Для защиты достаточно запретить доступ непривилегированным пользователям к ktrace через "sysctl security.bsd.unprivileged_proc_debug=0";
  • "CVE-2014-3879" - возможность совершения атаки, которая позволяет при определённом редком стечении обстоятельств войти в систему без пароля или с неверным паролем, в условиях наличия упоминаний в правилах PAM некорректных или отсутствующих модулей. Как правило, уязвимость проявляется при удалении модуля аутентификации (например, в момент обновления порта с модулем) или добавлений правил с неверным написанием модуля. Проблема проявляется только в выпусках, начиная FreeBSD 9.2.
  • Уязвимость в sendmail, вызванная некорректной установкой для файловых дексрипторов флага close-on-exec, перед запуском mailer, позволяет получить локальному пользователю доступ к файловым дескрипторам открытых SMTP-соединений. Проблеме подвержены все версии FreeBSD, в которых запущен SMTP-сервер под управлением sendmail. Уязвимость устранена в выпуске Sendmail 8.14.9;
  • "CVE-2014-3880" - возможность вызова краха системы при возникновении ситуации triple-fault, вызванной разыменованием некорректного указателя в таблице страниц в результате запуска процессов из многопоточного приложения. Проблема проявляется во всех поддерживаемых версиях FreeBSD.


  1. Главная ссылка к новости (http://lists.freebsd.org/piper...)
  2. OpenNews: В TCP-стеке FreeBSD выявлена опасная уязвимость
  3. OpenNews: В обновлениях к FreeBSD 8 и 9 изменено поведение генератора псевдослучайных чисел и исправлены уязвимости
  4. OpenNews: Во FreeBSD исправлены три уязвимости
  5. OpenNews: В реализации IP multicast и SCTP из состава FreeBSD обнаружены уязвимости
  6. OpenNews: Уязвимость NFS-сервера из состава FreeBSD
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/39929-freebsd
Ключевые слова: freebsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (12) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 23:50, 04/06/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    а когда фрибсд переедет на гит, её проще будет форкать для создания собственных болгеносов?
     
     
  • 2.2, Аноним (-), 00:06, 05/06/2014 [^] [^^] [^^^] [ответить]  
  • +7 +/
    https://github.com/freebsd/freebsd

    Не обфоркайся.

     
  • 2.4, Аноним (-), 00:46, 05/06/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    пока таких всего пять. но ничто не запрещает, соблюдая лицензию, если.
    это и мйэнстримные дистры на основе, вроде PCBSD и использующие ее "обрезками" вроде kFreeBSD-версии Debian-а, где лишь ядро.
     
  • 2.6, бедный буратино (ok), 07:54, 05/06/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    - ух ты, форк это круто. можно форкнуть.
    - о, ещё один форк
    - о, сколько их! о, нет, их же так много!
    - форк это плохо, очень плохо, всегда и везде!

    вечная история. детвора на опеннете.

     

  • 1.3, Ананим1 (?), 00:43, 05/06/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что с sendmail Debian GNU/kFreeBSD?
     
     
  • 2.8, Mikula (?), 09:29, 05/06/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Что с sendmail Debian GNU/kFreeBSD?

    В Debian GNU/kFreeBSD ядро фряшное, обвязка гнутая. Sendmail достаточно обновить до нужной версии, во всех ОС которые его используют.

     
  • 2.9, Какаянахренразница (ok), 12:30, 05/06/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Что с sendmail Debian GNU/kFreeBSD?

    По идее, там эта проблема не проявляется. Там вообще от БЗДы только ядро, а версии софта -- те же, что в остальном Дебиане.

     

  • 1.11, fi (ok), 13:23, 05/06/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    да времена, фря не будет фрей без Sendmail, без пару его дырок.
     
  • 1.13, Онаним228 (?), 19:57, 05/06/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Давно пора фряшку без сендмайла поставлять и вообще без MTA, кому надо почту все равно ставят из портов экзим или постфикс
     
     
  • 2.14, Куяврег (?), 23:26, 05/06/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а лучше экзимчик в базу.
     
     
  • 3.15, няня (?), 01:41, 06/06/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    а ещё лучше nullmailer, бо полноценный MTA ради писем о состоянии системы - изврат =)
     
     
  • 4.16, умник (?), 17:42, 06/06/2014 [^] [^^] [^^^] [ответить]  
  • +/
    дело тут в другом: http://lurkmore.to/FreeBSD
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру