<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы безопасности в ldd, Perl, Asterisk и ProFTPD</title>
    <link>https://opennet.me/openforum/vsluhforumID3/60299.html</link>
    <description>Несколько новых проблем безопасности:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Продемонстрирована (http://www.catonmat.net/blog/ldd-arbitrary-code-execution/) возможность создания исполняемого файла, для которого при просмотре связанных библиотек через утилиту ldd будет выполнен код злоумышленника. Например, типичный пример социальной инжененрии - пользователь хостинга или злоумышленник от его имени создает специальный исполняемый файл, звонит администратору и жалуется, что программа неработает. Администратор первым делом набирает ldd и сообщает пользователю, что не хватает библиотеки N, пользователь говорит спасибо, а администратор даже не подозревает, что только что запустил со своими правами код злоумышленника.&lt;br&gt;&lt;br&gt;-  В Perl 5.10.1 подтверждено (http://secunia.com/advisories/37144/) наличие DoS уязвимости: передав некорректную UTF-8 строку злоумышленник может (http://rt.perl.org/rt3//Public/Bug/Display.html?id=69973) вызвать крах интерпретатора, при обработке этой строки внутри регулярного выражения в режиме игно...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Проблемы безопасности в ldd, Perl, Asterisk и ProFTPD (John)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/60299.html#5</link>
    <pubDate>Tue, 27 Oct 2009 19:31:42 GMT</pubDate>
    <description>Можно добавить такую функцию в ~/.bashrc&lt;br&gt;&lt;br&gt;ldd() &#123;&lt;br&gt;    local INTERP&lt;br&gt;&lt;br&gt;    &#091; -n &quot;$1&quot; &#093; &amp;#124;&amp;#124; &#091; -f &quot;$1&quot; &#093; &amp;#124;&amp;#124; return 0&lt;br&gt;&lt;br&gt;    INTERP=$(/usr/bin/readelf -e &quot;$1&quot; &amp;#124; /bin/sed -n -e &apos;s&amp;#124;^&#092;s*&#092;&#091;Requesting program interpreter: &#092;(.*&#092;)&#092;&#093;$&amp;#124;&#092;1&amp;#124;p&apos;)&lt;br&gt;&lt;br&gt;    case &quot;$INTERP&quot; in&lt;br&gt;        &quot;/lib/ld-linux.so.2&quot; &amp;#124; &quot;/lib64/ld-linux-x86-64.so.2&quot; )&lt;br&gt;            /usr/bin/ldd &quot;$1&quot;&lt;br&gt;            ;;&lt;br&gt;        * )&lt;br&gt;            echo &quot;Warning!!!&quot;&lt;br&gt;            echo &quot;Requesting program interpreter: $INTERP&quot;&lt;br&gt;    esac&lt;br&gt;&#125;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в ldd, Perl, Asterisk и ProFTPD (Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/60299.html#4</link>
    <pubDate>Tue, 27 Oct 2009 18:52:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;у пользователя админа могут быть свои интересные права, которыми можно воспользоваться. например &lt;br&gt;&amp;gt;&amp;gt;подменить что-то запускающееся админом с использованием sudo. но это уже так, &lt;br&gt;&amp;gt;&amp;gt;на подумать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А можно чуть по-подробнее? В свете вышеописанной уязвимости не совсем понял ваш &lt;br&gt;&amp;gt;пост. &lt;br&gt;&lt;br&gt;В смысле я не понял вас, про какую-то конфигурацию с подменой чего-то вы говорите.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в ldd, Perl, Asterisk и ProFTPD (Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/60299.html#3</link>
    <pubDate>Tue, 27 Oct 2009 18:52:07 GMT</pubDate>
    <description>&amp;gt;у пользователя админа могут быть свои интересные права, которыми можно воспользоваться. например &lt;br&gt;&amp;gt;подменить что-то запускающееся админом с использованием sudo. но это уже так, &lt;br&gt;&amp;gt;на подумать. &lt;br&gt;&lt;br&gt;А можно чуть по-подробнее? В свете вышеописанной уязвимости не совсем понял ваш пост.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в ldd, Perl, Asterisk и ProFTPD (savant)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/60299.html#2</link>
    <pubDate>Tue, 27 Oct 2009 15:05:34 GMT</pubDate>
    <description>у пользователя админа могут быть свои интересные права, которыми можно воспользоваться. например подменить что-то запускающееся админом с использованием sudo. но это уже так, на подумать.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности в ldd, Perl, Asterisk и ProFTPD (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/60299.html#1</link>
    <pubDate>Tue, 27 Oct 2009 14:50:46 GMT</pubDate>
    <description>За описание первой уязвимости спасибо. Теперь будем su - nobody/user и ldd. Ну или runuser/sudo xxx ldd по вкусу )&lt;br&gt;</description>
</item>

</channel>
</rss>
