The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в bash, которая может привести к удал..., opennews (??), 24-Сен-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


90. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Xaionaroemail (ok), 25-Сен-14, 12:08 
> Я реально не понимаю эту новость. Если я верно понял оригинальное описание
> уязвимости, то удаленное выполнение кода возможно только в том случае, если
> есть хоть какой-то удаленный шелл, не? То есть уязвимость заключается в
> возможности нарушения ограничений окружения bash. Или я где-то неправ?

Ну, а теперь вспомните всякие gitlab-ы (дающие доступ на запуск конкретного скрипта по ssh кому годно), всякие cgi-based сайты с использованием bash, ssh-шлюзы с restricted shell-ами и т.п.

Ответить | Правка | Наверх | Cообщить модератору

95. "Критическая уязвимость в bash, которая может привести к удал..."  +1 +/
Сообщение от Аноним (-), 25-Сен-14, 12:48 
Да это очевидно, где spawn'ится shell - там дыра. Просто написано так, как будто удаленный запуск кода доступен в любом случае.
Ответить | Правка | Наверх | Cообщить модератору

109. "Критическая уязвимость в bash, которая может привести к удал..."  +/
Сообщение от Xaionaroemail (ok), 25-Сен-14, 15:10 
> Да это очевидно, где spawn'ится shell - там дыра. Просто написано так,
> как будто удаленный запуск кода доступен в любом случае.

Я привёл примеры удалённых запусков произвольного кода в очень нередких ситуациях.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру