|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в GNU tar, позволяющая перезаписать сторонние файлы" | +/– | |
Сообщение от opennews on 27-Окт-16, 22:18 | ||
В утилите GNU tar выявлена (http://seclists.org/fulldisclosure/2016/Oct/96) уязвимость (CVE-2016-6321 (https://security-tracker.debian.org/tracker/CVE-2016-6321)), позволяющая при раскрытии архива осуществить запись за пределы целевого каталога, заданного в командной строке. Например, запустив распаковку одного файла, может быть переписан другой файл или осуществлено раскрытие файлов в обход заданным маскам и исключениям. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +11 +/– | |
Сообщение от pauc on 27-Окт-16, 22:27 | ||
Необходимо срочно включить tar в systemd! GNU не справляется. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | –1 +/– | |
Сообщение от Аноним (??) on 27-Окт-16, 23:18 | ||
sandbox? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
12. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +3 +/– | |
Сообщение от user (??) on 28-Окт-16, 00:29 | ||
Сначала emacs и qt, фреймворки должны быть интегрированы. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
39. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +5 +/– | |
Сообщение от Andrey Mitrofanov on 28-Окт-16, 10:09 | ||
> Сначала emacs и qt, фреймворки должны быть интегрированы. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
56. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 30-Окт-16, 22:32 | ||
> LibreOffice в качестве pid(1) должен быть хорош!! | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
3. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +3 +/– | |
Сообщение от Аноним (??) on 27-Окт-16, 22:29 | ||
О, ну хоть по этому поводу нет отдельного сайта. Пока что. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +8 +/– | |
Сообщение от rm_ (ok) on 27-Окт-16, 22:42 | ||
> информация о проблеме была отправлена сопровождающему GNU tar ещё в марте, но он не посчитал указанную проблему уязвимостью, поэтому проблема на момент публикации эксплоита остаётся неисправленной. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 27-Окт-16, 23:17 | ||
> Этому весьма уважаемому и несомненно высоко компетентному человеку запретить кодить пожизненно. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
11. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +6 +/– | |
Сообщение от angra (ok) on 28-Окт-16, 00:29 | ||
Ты бы хоть разобрался в этой "уязвимости", манагер. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
22. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 02:07 | ||
"Попробуйте сменить мишку или компьютер" (c) | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
40. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +2 +/– | |
Сообщение от Andrey Mitrofanov on 28-Окт-16, 10:11 | ||
>> информация о проблеме была отправлена сопровождающему GNU tar ещё в марте, но он не посчитал указанную проблему уязвимостью, поэтому проблема на момент публикации эксплоита остаётся неисправленной. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | –1 +/– | |
Сообщение от interuser (ok) on 27-Окт-16, 22:46 | ||
А busybox? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +14 +/– | |
Сообщение от Аноним (??) on 27-Окт-16, 23:23 | ||
> позволяющая при раскрытии архива осуществить запись за пределы целевого каталога, заданного в командной строке | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 01:33 | ||
Выходит в тексте новости враньё. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
26. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +3 +/– | |
Сообщение от angra (ok) on 28-Окт-16, 04:43 | ||
Открытого вранья нет, так как под "целевого каталога, заданного в командной строке" в команде "tar -C / -xvf archive.tar etc/motd" можно понимать как "/" так и "etc". Так что скорее небольшая манипуляция с целью сделать из представителя семейства Muscidae представителя семейства Elephantidae. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
38. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 09:58 | ||
Условный пример: | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
9. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +1 +/– | |
Сообщение от fi (ok) on 27-Окт-16, 23:29 | ||
что-то подсказывает, что автор прав - смотреть надо что делаешь. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 27-Окт-16, 23:30 | ||
rm -rf / usr | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
14. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | –3 +/– | |
Сообщение от burik666 (ok) on 28-Окт-16, 00:57 | ||
достали уже... rm -rf / не работает, т.к. по дефолту "--preserve-root do not remove '/' (default)" | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
18. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 01:42 | ||
В FreeBSD работает. Достали уже школьники. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
27. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от interuser (ok) on 28-Окт-16, 05:25 | ||
Что работает? Ты удали все, а потом посмотри что осталось. Я могу даже дать тебе доступ, чтобы ты потренировался ядро у FreeBSD снести. При определенной настройке попытки твои не увенчаются успехом. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
41. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 10:48 | ||
Давай, терминал уже открыл. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
43. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 11:33 | ||
Ок. Отправил логин/пароль на почту. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
48. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +2 +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 13:27 | ||
Снес | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
53. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от interuser (ok) on 29-Окт-16, 13:12 | ||
теперь посмотри что осталось. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
45. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от анонимус (??) on 28-Окт-16, 12:29 | ||
>что-то подсказывает, что автор прав - смотреть надо что делаешь. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "Уязвимость в GNU tar, позволяющая перезаписать сторонние файлы" | +6 +/– | |
Сообщение от angra (ok) on 28-Окт-16, 00:41 | ||
Я нашел куда более страшную "уязвимость" в tar. Если сказать ему просто распаковать специально подготовленный архив целиком, что делается в подавляющем большинстве случаев, то он это сделает! В результате атакующий может добиться записи файлов в сторонние каталоги при распаковке, например, подменить ключ входа по SSH или сценарии автозапуска bash. В случае если архив распаковывается пользователем root возможно организовать перезапись системных файлов и получить полномочия суперпользователя (например, переписав crontab). В общем всё то же самое, повлияет на тех же самых балбесов, что распаковывают чужие tar архивы от рута в корень или от пользователя напрямую в хомяк, только с операцией на порядки более частой. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Уязвимость в GNU tar, позволяющая перезаписать сторонние файлы" | +/– | |
Сообщение от cmp (ok) on 28-Окт-16, 02:06 | ||
> (например, переписав crontab). В общем всё то же самое, повлияет на | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
25. "Уязвимость в GNU tar, позволяющая перезаписать сторонние файлы" | +3 +/– | |
Сообщение от angra (ok) on 28-Окт-16, 04:29 | ||
Как зачем? Чтобы "уязвимость" заработала. Ты бы еще спросил зачем это делать с чужими архивами. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
29. "Уязвимость в GNU tar, позволяющая перезаписать сторонние файлы" | –2 +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 05:50 | ||
Что несешь? Ты каждый раз, скачивая CMS (вордпрес, джумла) ты отрываешь архив, и изучаешь, нет ли там ".."? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
37. "Уязвимость в GNU tar, позволяющая перезаписать сторонние файлы" | +1 +/– | |
Сообщение от нет (??) on 28-Окт-16, 09:43 | ||
он не распаковывает в корень | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
42. "Уязвимость в GNU tar, позволяющая перезаписать сторонние файлы" | +/– | |
Сообщение от cmp (ok) on 28-Окт-16, 11:25 | ||
> вордпрес и джумла | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
15. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +3 +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 01:21 | ||
> Например, подготовив архив с файлом "etc/motd/../etc/shadow", атакующий может переписать /etc/shadow | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +1 +/– | |
Сообщение от angra (ok) on 28-Окт-16, 01:29 | ||
Вот именно. Если пройти по ссылке, то в этом примере для срабатывания "уязвимости" используется следующая команда: | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
33. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +1 +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 08:01 | ||
> Вот именно. Если пройти по ссылке, то в этом примере для срабатывания | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
30. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 05:53 | ||
Без проблем, просто нужно скомбинировать | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
36. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +2 +/– | |
Сообщение от Нанобот (ok) on 28-Окт-16, 09:42 | ||
оно так не работает | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
32. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 07:57 | ||
> Может переписать etc/shadow | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
52. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 20:34 | ||
> что при указании tar раскрывать в /etc | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
34. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Ващенаглухо (ok) on 28-Окт-16, 08:09 | ||
Как уже говорили смотреть надо, что распаковываешь. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Нанобот (ok) on 28-Окт-16, 09:41 | ||
по-моему даже на уровень moderate не тянет | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | –3 +/– | |
Сообщение от Меломан1 on 28-Окт-16, 12:01 | ||
Хрень какая-то. Кто из под рута распаковывает архивы? Фото на доску почета. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | –2 +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 17:01 | ||
Вбздуны | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
50. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +1 +/– | |
Сообщение от angra (ok) on 28-Окт-16, 17:23 | ||
Вообще-то распаковка из под рута это норма. А ты бекап распаковываешь от пользователя, а потом для каждого файла рутом правишь владельца? А для распаковки архивов с содержимым для самого рута создаешь отдельного пользователя, распаковываешь под ним, а потом переносишь в /root? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
51. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | –1 +/– | |
Сообщение от Аноним (??) on 28-Окт-16, 18:18 | ||
плюсую!!! | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
58. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 31-Окт-16, 14:05 | ||
Проблема не "куда именно распаковывать", а "что именно распаковывать". | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
54. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от Аноним (??) on 30-Окт-16, 00:50 | ||
А какое может быть решение проблемы "в имени файла есть /../"? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | +/– | |
Сообщение от curious on 30-Окт-16, 16:40 | ||
Воу, воу, осади мысли-скакуны. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
57. "Уязвимость в GNU tar, позволяющая перезаписать сторонние фай..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Окт-16, 23:24 | ||
это не уязвимость, - это фича! ;) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |