The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Удалённая уязвимость в системной библиотеке Musl"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Удалённая уязвимость в системной библиотеке Musl"  +/
Сообщение от opennews (??) on 07-Июн-14, 10:54 
Доступны внеплановые выпуски стандартной Си-библиотеки (libc) Musl (http://www.musl-libc.org/) 1.0.3 (http://www.openwall.com/lists/musl/2014/06/06/3) и 1.1.2 (http://www.openwall.com/lists/musl/2014/06/06/4), в которых устранена критическая уязвимость (http://www.openwall.com/lists/musl/2014/06/06/5) (CVE-2014-3483), позволяющая организовать выполнение кода при обработке ответа от DNS-сервера. Уязвимость вызвана ошибкой в коде разбора DNS-запросов. Проблема выявлена разработчиками Musl в процессе переработки связанных с резолвером внутренних функций.

Проблема присутствует начиная с выпуска Musl 0.9.13 и  проявляется в приложениях, связанных с musl libc и осуществляющих DNS-запросы через штатные вызовы getaddrinfo, getnameinfo, gethostbyname, gethostbyaddr и т.п. Эксплуатация уязвимости возможна только в конфигурациях, в которых в числе DNS-серверов, используемых в качестве резолверов и прописанных  в resolv.conf, присутствуют подконтрольные атакующему DNS-серверы. Эксплуатация также возможна, если атакующий имеет возможность вклиниться в трафик и осуществить подстановку DNS-ответов по протоколу UDP. В качестве одного из обходных методов защиты называется использование размещённого на том же компьютере локального резолвера.


Из дистрибутивов, в которых используется Musl, можно отметить Alpine Linux (http://www.opennet.me/opennews/art.shtml?num=39936), OSv (http://www.opennet.me/opennews/art.shtml?num=37936), Sabotage (https://github.com/sabotage-linux/sabotage), LightCube OS (https://github.com/jhuntwork/lightcube-bootstrap-musl), starchlinux (http://starchlinux.org/), morpheus (http://git.2f30.org/morpheus/) и Snowflake (https://bitbucket.org/GregorR/snowflake). Библиотека позиционируется (http://www.opennet.me/opennews/art.shtml?num=39365), как универсальная реализация libc, подходящая для применения как на стационарных ПК и серверах, так и на мобильных системах. Musl сочетает полноценную поддержку стандартов (C99, POSIX 2008, частично C11 и Linux-расширения), свойственную для полновесных библиотек, таких как Glibc (GNU C library), с небольшим размером, низким потреблением ресурсов и высокой производительностью, свойственными специализированным вариантам libc для встраиваемых систем, таких как uClibc, dietlibc и Android Bionic.


URL: http://seclists.org/oss-sec/2014/q2/495
Новость: http://www.opennet.me/opennews/art.shtml?num=39953

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


12. "Удалённая уязвимость в системной библиотеке Musl"  +2 +/
Сообщение от Аноним (??) on 07-Июн-14, 16:08 
Ну вот, не успел вылупиться, а уже такие баги.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

14. "Удалённая уязвимость в системной библиотеке Musl"  –2 +/
Сообщение от Аноним (??) on 07-Июн-14, 17:55 
иногда такие "фичи"(но не баги) - главная причина появления проектов и вложений в него.
если внимательно проследить КТО и Как, поддерживает.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

13. "Удалённая уязвимость в системной библиотеке Musl"  –2 +/
Сообщение от pavlinux (ok) on 07-Июн-14, 17:15 
x86_64: expand kernel stack to 16K

https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux....

Вот новость, а тут куета какая-то

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

18. "Удалённая уязвимость в системной библиотеке Musl"  +/
Сообщение от Аноним (??) on 08-Июн-14, 02:38 
Это не новость, это костыль для затыкания другого бага "по бырому".
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

15. "Удалённая уязвимость в системной библиотеке Musl"  –3 +/
Сообщение от Crazy Alex (ok) on 07-Июн-14, 20:35 
Ну вот потому и надо сто раз подумать прежде чем начинать делать очередную "альтернативу". А подумав - вместо этого включаться в разработку существующего.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

16. "Удалённая уязвимость в системной библиотеке Musl"  +/
Сообщение от rob pike on 07-Июн-14, 21:40 
Они подумали.

>It is lightweight, fast, simple, free, and aims to be correct in the sense of standards-conformance and safety.

Вы тут видите слово secure?

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

19. "Удалённая уязвимость в системной библиотеке Musl"  –2 +/
Сообщение от Аноним (??) on 08-Июн-14, 02:39 
> Вы тут видите слово secure?

Да, а еще мы видим новость. Что может быть хуже для тех кто козырял "secure" в этой области как раз и облажаться по крупному? :)

Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

22. "Удалённая уязвимость в системной библиотеке Musl"  +4 +/
Сообщение от arisu (ok) on 08-Июн-14, 09:29 
>> Вы тут видите слово secure?
> Да, а еще мы видим новость. Что может быть хуже для тех
> кто козырял "secure" в этой области как раз и облажаться по
> крупному? :)

где козыряли? и где «облаж по крупному»? да, баг. требующий настолько убитой системы, что… если атакующий смог прописаться в resolv.conf, то баг в musl — это одна из последних вещей, о которых стоит размышлять.

Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

21. "Удалённая уязвимость в системной библиотеке Musl"  +3 +/
Сообщение от arisu (ok) on 08-Июн-14, 09:27 
> Ну вот потому и надо сто раз подумать прежде чем начинать делать
> очередную "альтернативу". А подумав - вместо этого включаться в разработку существующего.

действительно, как посмели?! кто разрешил?! не умеешь писать без ошибок — не пиши своё, добавляй ошибки другим!

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

17. "Удалённая уязвимость в системной библиотеке Musl"  +1 +/
Сообщение от rob pike on 07-Июн-14, 21:42 
http://wiki.musl-libc.org/wiki/Bugs_found_by_musl
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

25. "Удалённая уязвимость в системной библиотеке Musl"  +/
Сообщение от Аноним (??) on 09-Июн-14, 19:03 
Для скептиков, проект то новый и багу нашли, в отличие от баков которые например в ядре живут более 5 лет и их ни кто почти не замечает. Ошибки это часть процесса любого, и программирование не исключение.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру