|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от opennews (??) on 11-Ноя-10, 12:43 | ||
В старых версиях FreeBSD 7.x и 8.x, выпущенных до версий 7.3 и 8.0-rc1, найдена (http://security.freebsd.org/advisories/FreeBSD-SA-10:09.pseu...) уязвимость в коде API pseudofs, предназначенном для организации работы с псевдо-файловыми системами, такими как procfs и linprocfs. Ошибка может привести к разыменованию NULL-указателя и локальному выполнению кода злоумышленника в случае если в системе не запрещен маппинг кода по нулевому адресу. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 12:43 | ||
разве в freebsd procfs еще осталась? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от oops (ok) on 11-Ноя-10, 12:46 | ||
в каком смысле? а куда ей деваться? | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 4. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от xxx (??) on 11-Ноя-10, 13:19 | ||
Да, но её никто не не использует. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 5. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 13:22 | ||
да прям там. gnome без procfs не работает. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 7. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от pro100master (ok) on 11-Ноя-10, 13:58 | ||
Если админ ставит на сервер Gnome, то пусть ему и будет уязвимость и извещение об увольнении :) | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 9. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 14:38 | ||
> Если админ ставит на сервер Gnome, то пусть ему и будет уязвимость | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 13. "Локальная уязвимость во FreeBSD" | +1 +/– | |
| Сообщение от 8288ано8288ним on 11-Ноя-10, 15:09 | ||
И что, у вас на нём много локальных злоумышленников? | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 14. "Локальная уязвимость во FreeBSD" | –1 +/– | |
| Сообщение от savant (ok) on 11-Ноя-10, 15:15 | ||
Ну так, порносайт - уязвимость фуррифокса - выполнение эксплоита от локального пользователя --- ЗКЩАШЕ! | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 19. "Локальная уязвимость во FreeBSD" | +1 +/– | |
| Сообщение от User294 (ok) on 11-Ноя-10, 16:04 | ||
Ради справедливости стоит заметить что хотя вы и правы, вероятность найти порносайт, ориентированный на поимение бсдшника с десктопом - лишь немногим больше чем вероятность того что завтра вам на голову упадет метеорит :) | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 21. "Локальная уязвимость во FreeBSD" | –1 +/– | |
| Сообщение от savant (ok) on 11-Ноя-10, 16:17 | ||
> Ради справедливости стоит заметить что хотя вы и правы, вероятность найти порносайт, | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 31. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 19:57 | ||
> зловред | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 34. "Локальная уязвимость во FreeBSD" | –1 +/– | |
| Сообщение от savant (ok) on 11-Ноя-10, 20:04 | ||
>> зловред | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 45. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Александр (??) on 11-Ноя-10, 23:38 | ||
> кулхацкеров | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 59. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от фрибздишник on 26-Ноя-10, 20:55 | ||
>> зловред | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 53. "Локальная уязвимость во FreeBSD" | –8 +/– | |
| Сообщение от User294 (ok) on 12-Ноя-10, 20:45 | ||
> Не обязательно. зловред может распространяться по баннерным партнёркам, проверять версию | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 16. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 15:38 | ||
> И что, у вас на нём много локальных злоумышленников? | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 17. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Bocha (??) on 11-Ноя-10, 15:57 | ||
да почему, просто уязвимость-то локальная. Вряд ли кто-то придёт за ваш ноутбук и вызовет у вас крах ядра или исполнение кода. | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 20. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 16:09 | ||
> да почему, просто уязвимость-то локальная. Вряд ли кто-то придёт за ваш ноутбук | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 30. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 19:55 | ||
> ну так я и не настаивал на том, что уязвимость опасная, я в защиту procfs вступался ) | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 41. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 23:00 | ||
>> ну так я и не настаивал на том, что уязвимость опасная, я в защиту procfs вступался ) | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 29. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 19:53 | ||
> Я один. А как этот вопрос соотносится с темой сообщения? Трололо? | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 42. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 23:02 | ||
>> Я один. А как этот вопрос соотносится с темой сообщения? Трололо? | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 47. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Ян Злобин (ok) on 12-Ноя-10, 04:46 | ||
>да прям там. gnome без procfs не работает. | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 48. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 12-Ноя-10, 07:48 | ||
>>да прям там. gnome без procfs не работает. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 49. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Ян Злобин (ok) on 12-Ноя-10, 08:09 | ||
> Как минимум не работает меню Система -> Администрирование. | ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 51. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 12-Ноя-10, 14:16 | ||
>[оверквотинг удален] | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 52. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Ара on 12-Ноя-10, 18:35 | ||
policykit еще до сих пор требует procfs. | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 58. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от iZEN (ok) on 14-Ноя-10, 12:25 | ||
> policykit еще до сих пор требует procfs. | ||
| Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору | ||
| 55. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от Ян Злобин (ok) on 13-Ноя-10, 02:01 | ||
> ну странно конечно, возможно в 2.30 что-то поменялось в этом плане, а | ||
| Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору | ||
| 56. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от linecommander (ok) on 14-Ноя-10, 07:13 | ||
а у меня только | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 8. "Локальная уязвимость во FreeBSD" | +1 +/– | |
| Сообщение от oops (ok) on 11-Ноя-10, 14:34 | ||
начинается... есди вы не используете, то это не значит что ее никто не использует | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 25. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от sHaggY_caT (ok) on 11-Ноя-10, 17:04 | ||
> Да, но её никто не не использует. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 32. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 20:00 | ||
> Например, есть такая полезная утилита, как truss | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 36. "Локальная уязвимость во FreeBSD" | +1 +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 20:45 | ||
> Вот в том то и дело что "аналог линухового" - там этот | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 33. "Локальная уязвимость во FreeBSD" | +1 +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 20:03 | ||
а зачем truss-у procfs? | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 37. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от sHaggY_caT (ok) on 11-Ноя-10, 20:52 | ||
> а зачем truss-у procfs? | ||
| Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору | ||
| 12. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от 8288ано8288ним on 11-Ноя-10, 15:08 | ||
Читайте внимательнее. Уязвимость в pseudofs, а это значит что и в devfs в том числе. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 15. "Локальная уязвимость во FreeBSD" | +/– | |
Сообщение от yopt (ok) on 11-Ноя-10, 15:17 | ||
В SA devfs неупоминается. это раз | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 28. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 19:50 | ||
> В SA devfs неупоминается. это раз | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 57. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от linecommander (ok) on 14-Ноя-10, 07:16 | ||
если даже и procfs, linprocfs и linsysfs тогда я всё-равно не подвержен, у меня 8.1 | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 2. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Aesthetus Animus (ok) on 11-Ноя-10, 12:44 | ||
> Проблема исправлена в сентябре прошлого года, но о возможности эксплуатации данной ошибки стало известно только сейчас | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от mma on 11-Ноя-10, 13:47 | ||
Да нет просто правильнее "стало известно широкой массе", так что конец света уже для когото незаметно наступитл:) | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 22. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от QuAzI (ok) on 11-Ноя-10, 16:17 | ||
>о возможности эксплуатации данной ошибки стало известно только сейчас | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 26. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от paxuser (ok) on 11-Ноя-10, 19:27 | ||
"или установить sysctl security.bsd.map_at_zero в 0" - добавили возможность включить запрет год назад. Молодцы. Не знал. Вот только по умолчанию он отключён - сразу ясно, насколько разработчики "concerned about security". :) | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 27. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 19:46 | ||
На 8.1 по умолчанию security.bsd.map_at_zero = 0 | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 35. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 20:06 | ||
> "или установить sysctl security.bsd.map_at_zero в 0" - добавили возможность включить запрет | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 40. "Локальная уязвимость во FreeBSD" | –2 +/– | |
| Сообщение от Аноним (??) on 11-Ноя-10, 22:45 | ||
"concerned about"? Выучи язык, а пока не позорься. | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 43. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от terr0rist (ok) on 11-Ноя-10, 23:17 | ||
Ты наверно профессор Гарварда по англ. яз.? Тогда чем вот это объяснишь: http://lingvo.abbyyonline.com/ru/Translate?routeText=be+conc... | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 50. "Локальная уязвимость во FreeBSD" | +2 +/– | |
| Сообщение от Аноним (??) on 12-Ноя-10, 09:37 | ||
> (например, хостеры - перерыв в работе | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 46. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от paxuser (ok) on 12-Ноя-10, 02:16 | ||
> "concerned about"? Выучи язык, а пока не позорься. | ||
| Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору | ||
| 54. "Локальная уязвимость во FreeBSD" | +/– | |
| Сообщение от XoRe (ok) on 12-Ноя-10, 23:43 | ||
> В качестве временной защиты можно отмонтировать псевдо-ФС или установить sysctl security.bsd.map_at_zero в 0 (в этом случае вместо выполнения кода будет наблюдаться крах | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |