The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённая уязвимость в IPv6-стеке OpenBSD, opennews (??), 28-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


32. "Удалённая уязвимость в IPv6-стеке OpenBSD"  –1 +/
Сообщение от пох. (?), 29-Окт-20, 09:31 
> Мда, ещё более бессодерждательно

_remote_ code exec, куда еще содержательней?

> например: Incorrect use of getpeername

это local по сути - вызывается действиями на стороне системы.

> там похожего ещё вагон (как и примерно везде)

не везде же "in a heck of a long time..." а, простите, имелось в виду - выключенной из розетки?

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

41. "Удалённая уязвимость в IPv6-стеке OpenBSD"  +/
Сообщение от Дон Ягон (ok), 29-Окт-20, 12:54 
> _remote_ code exec, куда еще содержательней?

А это изначально из текста новости было неясно. Ссылку на твиттер Вилларда в неё добавил я, до этого про RCE там ни слова не было. А uaf не всегда = RCE.

> это local по сути - вызывается действиями на стороне системы.

Ну да, к моменту когда стало понятно про шанс на RCE это уже стало менее удачным примером.

> не везде же "in a heck of a long time..." а, простите, имелось в виду - выключенной из розетки?

Ну так себе.
Других uaf там тоже немало, в т.ч. найденных тем же исследователем - да вот хотя бы: https://www.openbsd.org/errata62.html#p007_etherip

Что касается этого - формально повод изменить слоган есть, что будет по факту я не знаю и зависит это, очевидно, не от меня. И лично для меня это ничего не изменит.
Code exec-то, конечно, remote со всеми вытекающими, только возможен он, насколько я понимаю, лишь в локальной сети и с некоторой вероятностью, отличной от 1, с риском обрушить ядро в случае неуспеха.
Так что не удивлюсь, если со слоганом ничего не случится.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру