<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с безопасностью, вызванные использованием утилиты less</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html</link>
    <description>Михал Залевский (Michal Zalewski), известный эксперт по компьютерной безопасности, работающий в Google Security Team, опубликовал (http://seclists.org/fulldisclosure/2014/Nov/74) предупреждение о возможности скрытой эксплуатации уязвимостей в различных обработчиках контента, при использовании утилиты less. Во многих дистрибутивах Linux, включая CentOS и Ubuntu, для  выводимого через less контента используются скрипты  lesspipe, которые осуществляют вызов  сторонних утилит для преобразования различных форматов в читаемый вид. В том числе вызываются isoinfo, iconv, groff, troff, grotty, man и cpio. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема заключается в том, что многие из таких утилит потенциально уязвимы, а использование less, который по умолчанию применяется в различных программах для постраничного вывода на экран, может привести к неосознанной передаче данным утилитам внешних непроверенных данных, которые могут быть специально адаптированы для проведения атаки. Для демонстрации сути атаки подготовлены специально оформленные архив cpio </description>

<item>
    <title>Проблемы с безопасностью, вызванные использованием утилиты l... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html#58</link>
    <pubDate>Tue, 09 Dec 2014 23:38:58 GMT</pubDate>
    <description>&amp;gt; И назад листать не позволяет.&lt;br&gt;&lt;br&gt;man more&lt;br&gt;&lt;br&gt;ps: b&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальные проблемы с безопасностью при использовании ути... (azure)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html#57</link>
    <pubDate>Fri, 28 Nov 2014 14:02:59 GMT</pubDate>
    <description>Просматривать .cpio и .iso при помощи less - это один из основных моих юз-кесов. Проблему надо немедленно чинить. Ага.&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальные проблемы с безопасностью при использовании ути... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html#56</link>
    <pubDate>Thu, 27 Nov 2014 18:26:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; На FreeBSD никак не могу задействовать more: всё время подставляется less(1).&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Хочу прочесть man more &amp;#8212; вылазит man less. Ну что за х...?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Алиаса подмены нет. Куда копать?&lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;type more&#091;/code&#093; что говорит?&lt;br&gt;&amp;gt; more is /usr/bin/more &lt;br&gt;&lt;br&gt;Я позже вспомнил, что у меня есть доступ к FreeBSD, и сам посмотрел. Короче, на FreeBSD 10.0:&lt;br&gt;&#091;code&#093;$ stat /usr/bin/more /usr/bin/less&lt;br&gt;3341733987 690 -r-xr-xr-x 2 root wheel 4294967295 150152 &quot;Apr 22 10:20:55 2014&quot; &quot;Jan 17 02:41:07 2014&quot; &quot;Apr 22 10:20:59 2014&quot; &quot;Apr 22 10:20:58 2014&quot; 131072 529 0x800 /usr/bin/more&lt;br&gt;3341733987 690 -r-xr-xr-x 2 root wheel 4294967295 150152 &quot;Apr 22 10:20:55 2014&quot; &quot;Jan 17 02:41:07 2014&quot; &quot;Apr 22 10:20:59 2014&quot; &quot;Apr 22 10:20:58 2014&quot; 131072 529 0x800 /usr/bin/less&#091;/code&#093;&lt;br&gt;Это один и тот же бинарник, просто hardlinked.&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальные проблемы с безопасностью при использовании ути... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html#55</link>
    <pubDate>Thu, 27 Nov 2014 15:00:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На FreeBSD никак не могу задействовать more: всё время подставляется less(1).&lt;br&gt;&amp;gt;&amp;gt; Хочу прочесть man more &amp;#8212; вылазит man less. Ну что за х...?&lt;br&gt;&amp;gt;&amp;gt; Алиаса подмены нет. Куда копать?&lt;br&gt;&amp;gt; &#091;code&#093;type more&#091;/code&#093; что говорит?&lt;br&gt;&lt;br&gt;more is /usr/bin/more&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальные проблемы с безопасностью при использовании ути... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html#54</link>
    <pubDate>Thu, 27 Nov 2014 11:21:16 GMT</pubDate>
    <description>&amp;gt; На FreeBSD никак не могу задействовать more: всё время подставляется less(1).&lt;br&gt;&amp;gt; Хочу прочесть man more &amp;#8212; вылазит man less. Ну что за х...? &lt;br&gt;&amp;gt; Алиаса подмены нет. Куда копать?&lt;br&gt;&lt;br&gt;Нашёл следующее в man less:&lt;br&gt;&#091;code&#093;COMPATIBILITY WITH MORE&lt;br&gt;       If the environment variable LESS_IS_MORE is set to 1, or if the program&lt;br&gt;       is  invoked via a file link named &quot;more&quot;, less behaves (mostly) in con&amp;#8208;&lt;br&gt;       formance with the POSIX &quot;more&quot; command specification.&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальные проблемы с безопасностью при использовании ути... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html#53</link>
    <pubDate>Thu, 27 Nov 2014 11:15:28 GMT</pubDate>
    <description>&amp;gt; На FreeBSD никак не могу задействовать more: всё время подставляется less(1).&lt;br&gt;&amp;gt; Хочу прочесть man more &amp;#8212; вылазит man less. Ну что за х...? &lt;br&gt;&amp;gt; Алиаса подмены нет. Куда копать?&lt;br&gt;&lt;br&gt;&#091;code&#093;type more&#091;/code&#093; что говорит?&lt;br&gt;</description>
</item>

<item>
    <title>Потенциальные проблемы с безопасностью при использовании ути... (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html#52</link>
    <pubDate>Thu, 27 Nov 2014 08:35:28 GMT</pubDate>
    <description>На FreeBSD никак не могу задействовать more: всё время подставляется less(1).&lt;br&gt;Хочу прочесть man more &amp;#8212; вылазит man less. Ну что за х...? Алиаса подмены нет. Куда копать?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью, вызванные использованием утилиты l... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html#51</link>
    <pubDate>Tue, 25 Nov 2014 20:43:21 GMT</pubDate>
    <description>Да какая разница как оно по-польски? Это должно только поляков волновать, что у них и как произносится. В русском языке добавляется Й, а если будете спорить, то можно и еще пару букв спереди добавить.&lt;br&gt;&lt;br&gt;И да, я буду говорить Лондон а не ландан, и Голландия вместо Nederland, потому что это мой язык, как хочу, так и говорю...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с безопасностью, вызванные использованием утилиты l... (Stax)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/100247.html#49</link>
    <pubDate>Tue, 25 Nov 2014 20:31:34 GMT</pubDate>
    <description>unix-way, каждый делает свое дело. cat читает файл, bash организует пайп, ядро пересылает данные, less выводит. Все четко!&lt;br&gt;</description>
</item>

</channel>
</rss>
