<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в LightDM, позволяющая повысить свои привилегии в...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html</link>
    <description>В менеджере входа LightDM (https://freedesktop.org/wiki/Software/LightDM/), применяемом по умолчанию в Ubuntu, выявлена (http://seclists.org/fulldisclosure/2017/Apr/73) уязвимость (CVE-2017-7358 (https://security-tracker.debian.org/tracker/CVE-2017-7358)), позволяющая локальному пользователю поднять свои привилегии в системе. Проблема проявляется только в выпусках Ubuntu 16.10 и 16.04 LTS, и на днях устранена в обновлении USN-3255-1 (https://www.ubuntu.com/usn/usn-3255-1/). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана ошибкой в коде создании временной домашней директории в скрипте /usr/sbin/guest-account, который запускается с правами root при каждом создании и завершении гостевого сеанса. В частности, временная домашняя директория создаётся в общедоступном каталоге /tmp при помощи вызова &quot;mktemp&quot;, что позволяет локальному атакующему отследить появление нового каталога через  систему inotify и оперативно подменить его на свой  каталог (race condition) до выполнения следующей операции с каталогом в скрипте. В итоге домашняя директ</description>

<item>
    <title>Уязвимость в LightDM, позволяющая повысить свои привилегии в... (irinat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html#31</link>
    <pubDate>Fri, 21 Apr 2017 13:52:43 GMT</pubDate>
    <description>На системах с HDD всё норм. Понаставят SSD кругом, а потом мучаются.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LightDM, позволяющая повысить свои привилегии в... (iPony)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html#30</link>
    <pubDate>Fri, 21 Apr 2017 03:54:44 GMT</pubDate>
    <description>&amp;gt; &quot;The majority of users of Ubuntu systems either have exclusive use of the machine (personal laptop) or are sharing with friends and relatives. We assume that the people who share the machine are either trusted, or in a position to hack the machine (boot from USB!) trivially. As a result, there is little to no benefit&quot;&lt;br&gt;&lt;br&gt;https://bugs.launchpad.net/ubuntu/+source/adduser/+bug/48734&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LightDM, позволяющая повысить свои привилегии в... (iPony)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html#29</link>
    <pubDate>Fri, 21 Apr 2017 03:51:09 GMT</pubDate>
    <description>&amp;gt; Любой может открыть терминал в котором запущен мой сеанс и украсть мои фотки с котятами.&lt;br&gt;&lt;br&gt;Ну по умолчанию папки других пользователей доступны же на чтение. Так что зачем терминал? :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LightDM, позволяющая повысить свои привилегии в... (аноним такой аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html#28</link>
    <pubDate>Thu, 20 Apr 2017 12:55:06 GMT</pubDate>
    <description>Ну, хорошо, пускай будет термнал. Как это решает проблему безопасности? Любой может открыть терминал в котором запущен мой сеанс и украсть мои фотки с котятами. Как то так.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LightDM, позволяющая повысить свои привилегии в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html#27</link>
    <pubDate>Thu, 20 Apr 2017 08:58:37 GMT</pubDate>
    <description>Это весьма практическая уязвимость, позволяющая любому пользователю стать рутом.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LightDM, позволяющая повысить свои привилегии в... (iPony)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html#26</link>
    <pubDate>Thu, 20 Apr 2017 07:34:24 GMT</pubDate>
    <description>А это чьи проблемы? https://bugzilla.redhat.com/show_bug.cgi?id=713640&lt;br&gt;При пробуждение после спячки сначала отображается экран, а потом уже показывается скринлок.&lt;br&gt;Секурно?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LightDM, позволяющая повысить свои привилегии в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html#25</link>
    <pubDate>Thu, 20 Apr 2017 00:12:02 GMT</pubDate>
    <description>&amp;gt; Я вообще-то думал что Windows тоже позволяет нескольким пользователям одновременно работать. &lt;br&gt;&amp;gt; Неужели не так? &lt;br&gt;&amp;gt; Если я залогинюсь, то все другие отваляться? Что-то не верится. &lt;br&gt;&lt;br&gt;Локально в win может только один пользователь одновременно работать, второму просто некуда ввести логин/пароль, активный пользователь захватывает ввод-вывод (экран, клавиатуру) эксклюзивно.&lt;br&gt;Удалённо по rdp можно несколько одновременно, но нужна лицензия на такую работу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LightDM, позволяющая повысить свои привилегии в... (а такой уже зарегистрирован в системе)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html#24</link>
    <pubDate>Wed, 19 Apr 2017 19:28:35 GMT</pubDate>
    <description>&amp;gt; разъясните анониму, linux многопользовательская система или нет?&lt;br&gt;&lt;br&gt;Аноним, разъясняю тебе - Линукс это многопользовательская система.&lt;br&gt;&lt;br&gt;&amp;gt; И вот, недавно, переключаюсь между сеансами&lt;br&gt;&amp;gt; по CTRL ALT F7 - CTR ALT F8 - отрывается мой сеанс без всякого пароля,&lt;br&gt;&lt;br&gt;А вот тут ты лукавишь. Alt + Fx не переключает между сеансами.&lt;br&gt;Это переключение между терминалами.&lt;br&gt;&lt;br&gt;И это ответ на твой вопрос о многопользовательской системе - у тебя два пользователя на двух терминалах одновременно.&lt;br&gt;А можно и тремями и четырмями залогинится. Скока терминалов настроишь.&lt;br&gt;А да, ещё и удалённо можно.&lt;br&gt;И у всех сеансы будут работать.&lt;br&gt;&lt;br&gt;Я вообще-то думал что Windows тоже позволяет нескольким пользователям одновременно работать.&lt;br&gt;Неужели не так?&lt;br&gt;Если я залогинюсь, то все другие отваляться? Что-то не верится.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LightDM, позволяющая повысить свои привилегии в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111003.html#23</link>
    <pubDate>Wed, 19 Apr 2017 17:51:41 GMT</pubDate>
    <description>&amp;gt; Смысл в том, что сначала каталог создается, потом на него меняются права. &lt;br&gt;&lt;br&gt;Не совсем, там основной смысл ошибки в том что они создают _два_ каталога, один через mktemp, а второй _с таким же именем но в нижнем регистре_. Вот второй можно успеть перехватить.&lt;br&gt;</description>
</item>

</channel>
</rss>
