The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Серьезные проблемы безопасности IEEE 802.11 стека в FreeBSD 6.0

18.01.2006 17:34

Обнаружена возможность целочисленного переполнения (integer overflow) в подсистеме FreeBSD 6.0, служащей для работы в беспроводных сетях (net80211).

Злоумышленник может добиться выполнения своего кода в контексте ядра FreeBSD 6.0, через специально сформированный широковещательный кадр, который будет получен системой в момент сканирования списка активных беспроводных сетей.

  1. Главная ссылка к новости (ftp://ftp.freebsd.org/pub/Free...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/6817-freebsd
Ключевые слова: freebsd, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (16) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Skif (??), 18:36, 18/01/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ух ты... Надеюсь эксплоит в мир еще не побежал?
     
     
  • 2.2, мастер (?), 18:49, 18/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    гы.. а как ты думаешь узнали об этой херне? ;)
    на самом деле это незначительная дырка и большого внимания она не привлекла, спите спокойно.
     
  • 2.5, Lenin (??), 21:05, 18/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Похоже из-за этого машина 24 часа в сутки подключенная к RMT по 802.11b падает интерфейс. Помогает рестарт машины.
     
  • 2.14, EL (??), 00:39, 19/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А это что филиал CERT по проблемам FreeBSD? Слава богу они во всех рассылках есть с патчами. У меня дома под 802.11 еще 4.3 стоит и непроблема (при соответствующей организации доступа), а на детском компе под Мастдаем трафик вырос, я им без предупреждения format c: устроил, никакой ВиндозеАпдейт не спас, опять же - тренировка ))
     

  • 1.3, CGen (?), 19:18, 18/01/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Люблю FreeBSD, но в подобных случаях микроядерные системы безопаснее.
     
     
  • 2.4, citrin (ok), 19:32, 18/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Люблю FreeBSD, но в подобных случаях микроядерные системы безопаснее.

    В каких подобных? В настоящее время ни одна из распространенных систем общего назначения (BSD,Linux,Windows) не использует микроядро, поскольку это  невыгодно в плане производительности системы.

     
     
  • 3.6, netraptor (??), 21:22, 18/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    QNX
     
     
  • 4.7, citrin (ok), 21:26, 18/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >QNX

    QNX это не система общего назначения. RTOS и предназначена прежде всего для таких задача как управление технологическими процесами, бортовые системы и т. п. Там другие задачи и другие требования и там микроядро себя оправдывает.

     
     
  • 5.8, netraptor (??), 21:32, 18/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >>QNX
    >
    >QNX это не система общего назначения. RTOS и предназначена прежде всего для
    >таких задача как управление технологическими процесами, бортовые системы и т. п.
    >Там другие задачи и другие требования и там микроядро себя оправдывает.
    >
    а что BSD система общего назначения :)
     
     
  • 6.18, BSW (?), 07:28, 19/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А что, разве нет?
    http://www.freebsd.org/doc/en_US.ISO8859-1/books/faq/introduction.html#WHAT-I
    The goal of the FreeBSD Project is to provide software that may be used for any purpose and without strings attached.
     
  • 4.15, Аноним (-), 02:55, 19/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А что под QNX есть 802.11?!?!?
     
  • 3.12, мимо шедший (?), 22:48, 18/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Цитата из книги "Linux Kernel Development" by Robert Love:
    ------------
    The Windows NT kernel and Mach (on which part of Mac OS X is based) are examples of microkernels. Neither Windows NT nor Mac OS X run any microkernel servers in user-space in their latest versions, defeating the primary purpose of microkernel designs altogether.
    ------------

    Так что компьютеров работающих под оперционными системами основанными на базе микроядерной архитектуры оказывается намноооого больше чем их монолитных конкурентов :) Загвоздка в том, что _истнная_ микроядерность ввиду очевидных недостатков интересна лишь узким научным кругам.

     
     
  • 4.23, Junkie (?), 18:06, 23/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    На заборе х.. написано, но не факт, что правда. =Р Ядро Mach, правда измененное и дополненное, в Mac OS X и используется. В NT многие подсистемы функционируют в режиме ядра, так какое же это микроядро?
     

  • 1.20, fa (??), 12:25, 19/01/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Беспроводные сети - одна сплошная дыра. Сплошь и рядом че-то не так.
     
  • 1.21, uldus (ok), 13:08, 19/01/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вроде бы 802.11 код у FreeBSD и OpenBSD/NetBSD из одного места. В OpenBSD/NetBSD дыра тоже по идее должна быть.
     
     
  • 2.22, BB (??), 17:00, 19/01/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Хотя код и из одного корня, реализация веточек разная
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру