The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости во FreeBSD jail, cacti, grsecurity и snort

14.01.2007 21:29

Найдено несколько новых уязвимостей в популярном ПО:

  • "Jail rc.d script privilege escalation" - во всех релизах FreeBSD начиная с 5.3 обнаружена ошибка в rc.d скрипте jail, позволяющая в момент запуска jail окружения переписать файл вне окружения, что можно использовать для запуска кода в основной системе, вне текущего jail окружения;
  • "grsecurity "expand_stack()" Privilege Escalation Vulnerability" - заявление о возможности выполнения кода с root привилегиями локальным пользователем, через ошибку в grsecurity (подробности проблемы обещают раскрыть через несколько месяцев). Команда разработчиков gresecurity отрицает наличие проблемы и называет заявление провокацией;
  • "Snort Rule Matching Backtrack Denial of Service Vulnerability" - удаленная DoS атака на Snort, через передачу модифицированного GRE пакета;
  • "Cacti Command Execution and SQL Injection Vulnerabilities" - множественные уязвимости в системе мониторинга Cacti (эксплоит).

    1. Главная ссылка к новости (http://security.freebsd.org/ad...)
    Лицензия: CC BY 3.0
    Короткая ссылка: https://opennet.ru/9506-security
    Ключевые слова: security
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (5) RSS
  • 1.1, ilya_k (ok), 21:32, 14/01/2007 [ответить]  
  • +/
    > "grsecurity "expand_stack()" Privilege Escalation Vulnerability" - возможность выполнения кода с root привилегиями локальным пользователем, через ошибку в grsecurity


    Обратите внимание на официальное заявление:
    http://grsecurity.org/news.php#digitalfud
    похоже, кто-то пытается $$ заработать.

     
  • 1.2, MrBond (?), 00:20, 15/01/2007 [ответить]  
  • +/
    да как всегда...странна бюрократов и журналистов, кроме лаве в голове нечего...
     
  • 1.4, arachnid (??), 10:23, 15/01/2007 [ответить]  
  • +/
    уязвимость jail уже исправлена.
    во всяком случае в списке рассылки о вышедшей 6.2 эта уязвимость числиться в списке исправленных
     
     
  • 2.6, Харон (?), 15:31, 16/01/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Это, наверное, потому, что ее еще в 6.1 несколько дней назад исправили. Я вчера потратил 2 минуты на латание этой дыры. Вообще, как я заметил, для Фри чаще всего если и сообщают о проблемах с безопасностью, так только после публикации патча.
     
     
  • 3.7, xai (?), 21:14, 31/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Я считаю это вполне логичным. Надо сначала заделать дыру, а только потом дать прознать всяких "злостным хацкерам" где эта дыра находится, ИМХО.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру