The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги ]

29.09.2016 19:49  Локальная DoS-уязвимость в systemd

В системном менеджере systemd выявлена локальная уязвимость. Процесс PID 1 зависает на системном вызове pause() при поступлении в сокет уведомлений systemd сообщения нулевой длины, после чего невозможно запустить/остановить демоны или выполнить "чистую" перезагрузку, а systemd-сервисы в стиле inetd перестают принимать соединения. Так как сокет уведомлений /run/systemd/notify доступен всем на запись, то любые локальные пользователи могут вызвать отказ в обслуживании на системах с systemd.

Уязвимость проявляется во всех версиях systemd, начиная по крайней мере с версии 209. В настоящее время разработчики systemd занимаются подготовкой патча с устранением уязвимости. Атака сводится к выполнению команды


   NOTIFY_SOCKET=/run/systemd/notify systemd-notify ""


  1. Главная ссылка к новости (http://www.openwall.com/lists/...)
Автор новости: Аноним
Тип: Проблемы безопасности
Ключевые слова: systemd
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение Линейный вид | Ajax | Показать все | RSS
 
  • 1.5, Аноним, 21:33, 29/09/2016 [ответить] [смотреть все]
  • +/
    нечему удивляться, хочешь миришься с этим, либо сидишь на дистре без сабжа Или ... весь текст скрыт [показать]
     
     
  • 2.6, АнонимХ, 21:49, 29/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    есть надежда, что оно будет академично по-бздешному продуманней, чем сабж Напри... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.23, ., 23:43, 29/09/2016 [^] [ответить] [смотреть все]  
  • –5 +/
    pkg-ng научился в человеческое разруливание циклических зависимостей Может он х... весь текст скрыт [показать]
     
     
  • 4.34, Аноним, 03:54, 30/09/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    CODE pkg info xcb-util xcb-util-0 4 0_1,1 Name xcb-util Version ... весь текст скрыт [показать]
     
     
  • 5.35, Аноним, 05:32, 30/09/2016 [^] [ответить] [смотреть все]  
  • –5 +/
    Версию и билд вижу Serial aka семейство - нет Это просто великолепно А бинар... весь текст скрыт [показать]
     
     
  • 6.45, тигар, 08:58, 30/09/2016 [^] [ответить] [смотреть все]  
  • +/
    Расскажите, пожалуйста, что такое семейство а то может в более других отлич... весь текст скрыт [показать]
     
  • 6.59, Аноним, 13:35, 30/09/2016 [^] [ответить] [смотреть все]  
  • +/
    Плакали с такими конфликтами фронты на nginx перед апачем, на одной и той же маш... весь текст скрыт [показать]
     
  • 6.60, Аноним, 13:47, 30/09/2016 [^] [ответить] [смотреть все]  
  • +/
    Семейство чего Гуглить насчет serial несколько напряжно А посмотреть по ссыл... весь текст скрыт [показать]
     
     
  • 7.62, Michael Shigorin, 14:35, 30/09/2016 [^] [ответить] [смотреть все]  
  • +/
    Скорее часть полной версии, перекрывающая собственно версию исходника Например,... весь текст скрыт [показать]
     
     
  • 8.65, Аноним, 16:41, 30/09/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    В следующей строчке Version 0 4 0_1,1 предпоследняя 1 после _ инкрем... весь текст скрыт [показать]
     
  • 8.66, Аноним, 16:43, 30/09/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    это он так эпоху в терминах RPM обозвал ?
     
     
  • 9.67, Michael Shigorin, 16:49, 30/09/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    Угу, это синонимы Рекомендуется s Serial Epoch g со слов нашего майнтейнер... весь текст скрыт [показать]
     
  • 4.40, alp, 08:02, 30/09/2016 [^] [ответить] [смотреть все]  
  • –3 +/
    Если пакетному менеджеру нужно большое количество pre post и т д скриптов, то о... весь текст скрыт [показать]
     
     
  • 5.54, fail, 10:08, 30/09/2016 [^] [ответить] [смотреть все]  
  • +2 +/
    как правило - это нужно не пактеному менеджеру, а пакету для выполнения тех или ... весь текст скрыт [показать]
     
  • 4.56, None, 10:31, 30/09/2016 [^] [ответить] [смотреть все]  
  • +/
    Интересно, зачем могут понадобиться циклические зависимости пакетов По факту, т... весь текст скрыт [показать]
     
  • 3.70, Аноним, 20:02, 30/09/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    Но пользоваться им нормально все-равно не получится Потому что монолиты 110 мет... весь текст скрыт [показать]
     
     
  • 4.80, Аноним, 21:23, 30/09/2016 [^] [ответить] [смотреть все]  
  • +2 +/
    Великий знаток опеннета не в курсе разницы между ракетным менеджером и собственн... весь текст скрыт [показать]
     
     
  • 5.81, Аноним, 22:04, 30/09/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    Хорошая опечатка При том что теоретически он есть Практически толку с этого не... весь текст скрыт [показать]
     
     
  • 6.89, Аноним, 00:36, 01/10/2016 [^] [ответить] [смотреть все]  
  • +/
    Бывает А по теме что-то будет Учитывая предыдущие вумности , смахивает на оч... весь текст скрыт [показать]
     
  • 2.53, Фунт, 10:00, 30/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    А в дистре без сабжа, типа, уязвимостей не бывает?
     
     
  • 3.57, Andrey Mitrofanov, 10:50, 30/09/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    В bin init-е-то Серьёзно ... весь текст скрыт [показать]
     
     
  • 4.63, Michael Shigorin, 14:39, 30/09/2016 [^] [ответить] [смотреть все]  
  • +/
    Кгм, у меня и бинаря-то такого нет -- следовательно, неуязвим CODE rpm -qf -... весь текст скрыт [показать]
     
     
  • 5.64, Andrey Mitrofanov, 15:03, 30/09/2016 [^] [ответить] [смотреть все]  
  • +/
    Лучше так ps -p 1 PID TTY TIME CMD _... весь текст скрыт [показать]
     
  • 1.7, Аноним, 21:53, 29/09/2016 [ответить] [смотреть все]  
  • +8 +/
    Говорили им - нечего лезть в иерархии, обязательно что-нибудь пойдет не так, так и случилось.
     
     
  • 2.46, Нанобот, 09:03, 30/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • –2 +/
    волков бояться - в лес не ходить
     
     
  • 3.48, Аноним, 09:18, 30/09/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    Тут не про поход в лес, про нырок в канализацию.
     
  • 1.8, Michael Shigorin, 22:13, 29/09/2016 [ответить] [смотреть все]  
  • –2 +/
    А, так вот о чём ldv@ вслух размышлял...
     
     
  • 2.13, KM, 23:07, 29/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    #32545 - исправлено?
     
     
  • 3.24, Michael Shigorin, 23:45, 29/09/2016 [^] [ответить] [смотреть все]  
  • –2 +/
    Не-а Вообще говоря, поддержка ветки p7 уже завершена и всё, что в этом плане д... весь текст скрыт [показать]
     
     
  • 4.25, KM, 23:51, 29/09/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Поэтому я и не выделял ветки, а закинул в общую секцию Чем могу ... весь текст скрыт [показать]
     
  • 2.31, Vkni, 01:38, 30/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +4 +/
    Я надеюсь не при дамах размышлял Вообще, Михаил, спасибо вам за sysV сборки Пе... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.73, Аноним, 20:17, 30/09/2016 [^] [ответить] [смотреть все]  
  • –2 +/
    Все познается в сравнении Если так попробовать почитать баги в инит-скриптах - ... весь текст скрыт [показать]
     
     
  • 4.77, Vkni, 21:00, 30/09/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    Вот тут и познаётся разница между нормальной компонентной системой и кубик-рубик... весь текст скрыт [показать]
     
     
  • 5.82, Аноним, 22:29, 30/09/2016 [^] [ответить] [смотреть все]  
  • –2 +/
    При том большинство компонентов - из бамбука и лиан И работает характерно, заби... весь текст скрыт [показать]
     
     
  • 6.85, Vkni, 23:55, 30/09/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    > горожить

    Ну вот примерно в таком стиле systemd и написан.

     
  • 6.93, Michael Shigorin, 09:54, 01/10/2016 [^] [ответить] [смотреть все]  
  • +/
    В нормальных системах покрутить лимиты-приоритеты может и старый добрый sysvinit... весь текст скрыт [показать]
     
  • 4.91, Michael Shigorin, 09:47, 01/10/2016 [^] [ответить] [смотреть все]  
  • +/
    Если надо, берёте monit и получаете _вменяемый_ мониторинг состояния сервисов ... весь текст скрыт [показать]
     
     
  • 5.106, Аноним, 03:52, 06/11/2016 [^] [ответить] [смотреть все]  
  • –2 +/
    Это чем он более вменяемый реализации в systemd Тем, что сделан через костыли с... весь текст скрыт [показать]
     
     
  • 6.107, Andrey Mitrofanov, 14:22, 07/11/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Ваши познания уних-вея ввергают нас в ступор благоговения У не сам ли Леннарт п... весь текст скрыт [показать]
     
  • 6.108, Michael Shigorin, 14:34, 07/11/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Функциональными тестами Если бы Вы ещё сами этой функциональностью пользовались... весь текст скрыт [показать]
     
     
  • 7.109, Аноним, 22:10, 08/11/2016 [^] [ответить] [смотреть все]  
  • +/
    Это уже интересно И как выглядит функциональное тестирование сервиса, допустим,... весь текст скрыт [показать]
     
     
  • 8.110, Michael Shigorin, 22:35, 08/11/2016 [^] [ответить] [смотреть все]  
  • +/
    Зависит от того, какие средства внешнего контроля предусматривает сервис Напри... весь текст скрыт [показать]
     
  • 1.11, Аноним, 22:58, 29/09/2016 [ответить] [смотреть все]  
  • +6 +/
    Это только начало, хехе.
     
     
  • 2.14, freehck, 23:11, 29/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +5 +/
    Естественно Надо ведь не фичи релизить, а отлаживать существующий функционал h... весь текст скрыт [показать] [показать ветку]
     
  • 1.12, vitalikp, 23:01, 29/09/2016 [ответить] [смотреть все]  
  • +1 +/
    Забавный баг:)

    Походу нашли случайно.
    Но для пользователей ничего хорошего, хоть его и исправили,
    он еще долго может давать о себе знать.

     
     
  • 2.15, X2asd, 23:13, 29/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    > он еще долго может давать о себе знать.

    Как?

     
     
  • 3.18, EuPhobos, 23:20, 29/09/2016 [^] [ответить] [смотреть все]  
  • +/
    Как бамблби наверное, со своим "rm -rf /usr /share...", в айтишных байках.
     
  • 3.22, vitalikp, 23:28, 29/09/2016 [^] [ответить] [смотреть все]  
  • +/
    1 Ну в апстриме исправили, а в старых версиях надо еще патч адаптировать 2 Ес... весь текст скрыт [показать]
     
     
  • 4.37, Аноним, 06:16, 30/09/2016 [^] [ответить] [смотреть все]  
  • +/
    в убунте уже исправили Вчера вечером команда работала, сегодня утром - уже нет... весь текст скрыт [показать]
     
  • 4.49, Andrey Mitrofanov, 09:29, 30/09/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    Даже так Если они входные данные не проверили в одном месте, то такого будет мн... весь текст скрыт [показать]
     
     
  • 5.78, Vkni, 21:03, 30/09/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    Он давно уже идёт - я подписан на ALTовские рассылки, там периодически появляютс... весь текст скрыт [показать]
     
     
  • 6.83, Аноним, 22:38, 30/09/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    Достаточно посмотреть на опеннете на представителей альтлинукса, чтобы понять ка... весь текст скрыт [показать]
     
     
  • 7.87, Vkni, 00:01, 01/10/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    Без чудес, да Падает, как у всех остальных ... весь текст скрыт [показать]
     
  • 7.94, Michael Shigorin, 11:11, 01/10/2016 [^] [ответить] [смотреть все]  
  • +/
    Ничего, что здесь обычно отмечаются mike , cas , vkni -- а вот shaba , который ... весь текст скрыт [показать]
     
  • 2.74, Аноним, 20:22, 30/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • –1 +/
    Думаю что во всех мало-мальски ориентированных на продакшн дистрах майнтайнеры б... весь текст скрыт [показать] [показать ветку]
     
  • 1.33, anonymous, 02:58, 30/09/2016 [ответить] [смотреть все]  
  • +12 +/
    Говорили же, чем больше всего намешано в PID 1, тем больше пространства для атак и сбоев.
     
     
  • 2.41, Аноним, 08:03, 30/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • –6 +/
    Не ошибается тот, кто ничего не делает.
     
     
  • 3.50, Andrey Mitrofanov, 09:30, 30/09/2016 [^] [ответить] [смотреть все]  
  • +8 +/
    > Не ошибается тот, кто ничего не делает.

    Признаёте s-d ошибкой?

     
  • 3.58, Аноним, 11:21, 30/09/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    лол, пилить болгаркой стремянку, на которой стоишь, тоже можно а потом после ... весь текст скрыт [показать]
     
     
  • 4.71, anomymous, 20:15, 30/09/2016 [^] [ответить] [смотреть все]  
  • –2 +/
    Ну да, править кастомно 100500 скриптов от 100500 криворуких мейнтейнеров потому... весь текст скрыт [показать]
     
  • 4.75, Аноним, 20:25, 30/09/2016 [^] [ответить] [смотреть все]  
  • –2 +/
    Поэтому фанаты sysv init утверждают что болгарки и стремянки не требуются Макси... весь текст скрыт [показать]
     
     
  • 5.79, Vkni, 21:07, 30/09/2016 [^] [ответить] [смотреть все]  
  • +2 +/
    Язык Цэ, на котором написана система systemD - это и есть ручная дрель по сравне... весь текст скрыт [показать]
     
     
  • 6.84, Анонми, 22:45, 30/09/2016 [^] [ответить] [смотреть все]  
  • –3 +/
    Пока не попробуешь им namespace переключить, попутно расставляя лимиты и переклю... весь текст скрыт [показать]
     
     
  • 7.86, Vkni, 00:00, 01/10/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    У вас функциональная неграмотность я писал про языки Цэ и sh, а вы возражаете, ... весь текст скрыт [показать]
     
  • 7.92, freehck, 09:47, 01/10/2016 [^] [ответить] [смотреть все]  
  • +/
    Ну и нахрена вам всё это Ну и что вам такого дали эти ваши namespace-ы Улучшен... весь текст скрыт [показать]
     
     
  • 8.95, Michael Shigorin, 11:37, 01/10/2016 [^] [ответить] [смотреть все]  
  • +/
    Он скорее о том, что ulimit из инитскриптов в обычных дистрибутивах штатно не ... весь текст скрыт [показать]
     
     
  • 9.96, freehck, 17:33, 01/10/2016 [^] [ответить] [смотреть все]  
  • +2 +/
    Да я, Миш, собственно о том и говорю, что они ставят в заслугу своей любимой под... весь текст скрыт [показать]
     
     
  • 10.98, Vkni, 18:14, 01/10/2016 [^] [ответить] [смотреть все]  
  • –2 +/
    Реально, если есть проблемы со скриптами, то нужно просто переходить на какой-ни... весь текст скрыт [показать]
     
     
  • 11.99, freehck, 19:58, 01/10/2016 [^] [ответить] [смотреть все]  
  • +/
    Кстати, очень интересная мысль Предлагаю обсудить в почте vkni altlinux org, н... весь текст скрыт [показать]
     
     
  • 12.101, Vkni, 22:48, 01/10/2016 [^] [ответить] [смотреть все]  
  • +/
    У меня тоже есть, но толку-то Основная проблема с заменой sh - это то, что нужн... весь текст скрыт [показать]
     
     
  • 13.103, freehck, 15:57, 02/10/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    Вот мне тоже не понятно, куда там типизацию втыкать Основное применение shell -... весь текст скрыт [показать]
     
  • 10.100, Michael Shigorin, 22:39, 01/10/2016 [^] [ответить] [смотреть все]  
  • +/
    Вообще это несложно поправить -- на конторе всё так же вечерами водится чай, а з... весь текст скрыт [показать]
     
     
  • 11.102, freehck, 15:25, 02/10/2016 [^] [ответить] [смотреть все]  
  • +/
    А контора-то где Посмотрел Мне 4 часа ходу до Переславля Можно попробовать Х... весь текст скрыт [показать]
     
     
  • 12.105, Michael Shigorin, 15:10, 03/10/2016 [^] [ответить] [смотреть все]  
  • +/
    На Дмитровской, см basealt ru Да, зимой по горкам с эпизодическими лесовозами ... весь текст скрыт [показать]
     
  • 1.44, anonymous, 08:23, 30/09/2016 [ответить] [смотреть все]  
  • +4 +/
    Я все жду когда Торвальдс хороший гемор от этой поделки получит
     
     
  • 2.51, Andrey Mitrofanov, 09:31, 30/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +/
    LF РедХейту гешефт не выклюет ... весь текст скрыт [показать] [показать ветку]
     
  • 1.68, Аноним84701, 17:42, 30/09/2016 [ответить] [смотреть все]  
  • +1 +/
    Немного напомнило давний баг https bugs freedesktop org show_bug cgi id 74589 ... весь текст скрыт [показать]
     
     
  • 2.69, KonstantinB, 19:17, 30/09/2016 [^] [ответить] [смотреть все] [показать ветку]  
  • +1 +/
    Я тоже глубоко не закапывался, но на поверхностный взгляд бессистемность - это... весь текст скрыт [показать] [показать ветку]
     
     
  • 3.72, anomymous, 20:16, 30/09/2016 [^] [ответить] [смотреть все]  
  • –2 +/
    upstart в целом был бы куда более интересен, если бы не имел такой полномасштабн... весь текст скрыт [показать]
     
     
  • 4.88, Vkni, 00:03, 01/10/2016 [^] [ответить] [смотреть все]  
  • +3 +/
    Можете приступать Но что-то тот код с магическими константами как появился в 20... весь текст скрыт [показать]
     
  • 4.90, Michael Shigorin, 09:45, 01/10/2016 [^] [ответить] [смотреть все]  
  • +1 +/
    архитектура -- дело поправимое, задумка -- не беда PS привет с калужской ... весь текст скрыт [показать]
     
  • 4.104, KonstantinB, 19:37, 02/10/2016 [^] [ответить] [смотреть все]  
  • +/
    Теперь-то да, деваться уже некуда Пару лет назад еще имело смысл пробовать допи... весь текст скрыт [показать]
     
  • 3.76, Аноним, 20:32, 30/09/2016 [^] [ответить] [смотреть все]  
  • –1 +/
    А радости с этого Ну вот надо мне чтобы моя программа взлетела перед какой-то е... весь текст скрыт [показать]
     

     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2017 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    Hosting by Ihor TopList