<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опасные уязвимости в утилитах beep и patch</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html</link>
    <description>Раскрыты детали критической уязвимости в утилите beep. Изначально проблема была представлена в начале апреля в шуточной форме под именем Holey Beep и была воспринята многими как первоапрельская шутка с сатирой на современные тенденции продвижения информации об уязвимостях. Для Holey Beep был создан отдельный сайт, подготовлен видеоклип, упомянута возможность исправления антивирусами и необходимость обновления браузера. Описание было изложено очень поверхностно в общих словах.&lt;br&gt;&lt;br&gt;На деле проблема оказалась реальной уязвимостью CVE-2018-0492, позволяющей повысить привилегии до прав root. Функции утилиты beep сводятся к выводу гудка при запуске, при этом во многих дистрибутивах, включая Debian и Ubuntu, утилита установлена с флагом suid root (требуется для доступа к текущему tty при удалённом входе). Найденная уязвимость вызвана состоянием гонки, которое инициируется через обработчик сигналов в момент манипуляции с файловыми дескрипторами консоли и, в случае успеха, позволяет записать 4 байта в любой файл в сист</description>

<item>
    <title>Опасные уязвимости в утилитах beep и patch (pashev.ru)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html#127</link>
    <pubDate>Fri, 02 Dec 2022 20:36:34 GMT</pubDate>
    <description>&amp;gt; cat /dev/urandom &amp;gt; /dev/sda от рута - и получишь что хотел. Не хочешь от рута? Ну тогда suid&apos;ный бит на cat поставь.&lt;br&gt;&lt;br&gt;suid на cat тут не поможет.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в утилитах beep и patch (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html#126</link>
    <pubDate>Fri, 13 Apr 2018 12:43:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Серьёзно, столько деепричастных оборотов в одном &lt;br&gt;&amp;gt;&amp;gt; предложении - это перебор.&lt;br&gt;&amp;gt; Деепричастных там ни одного.&lt;br&gt;&lt;br&gt;Вообще-то два. Рекурсивных к тому же.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в утилитах beep и patch (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html#125</link>
    <pubDate>Fri, 13 Apr 2018 12:34:21 GMT</pubDate>
    <description>&amp;gt; Не умеет что?!&lt;br&gt;&lt;br&gt;Не умеет запуститься самостоятельно после того, как шелл этого не сделал, обломавшись открыть файл на запись.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в утилитах beep и patch (Ordu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html#124</link>
    <pubDate>Thu, 12 Apr 2018 18:56:35 GMT</pubDate>
    <description>&amp;gt; Может быть потому, что с помощью echo не воспроизвести подобное: &lt;br&gt;&lt;br&gt;лол. Да. Скорее всего.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в утилитах beep и patch (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html#123</link>
    <pubDate>Thu, 12 Apr 2018 18:14:47 GMT</pubDate>
    <description>Может быть потому, что с помощью echo не воспроизвести подобное:&lt;br&gt;beep -f 659 -l 460 -n -f 784 -l 340 -n -f 659 -l 230 -n -f 659 -l 110 -n &#092;&lt;br&gt;  -f 880 -l 230 -n -f 659 -l 230 -n -f 587 -l 230 -n -f 659 -l 460 -n &#092;&lt;br&gt;  -f 988 -l 340 -n -f 659 -l 230 -n -f 659 -l 110 -n -f 1047-l 230 -n &#092;&lt;br&gt;  -f 988 -l 230 -n -f 784 -l 230 -n -f 659 -l 230 -n -f 988 -l 230 -n &#092;&lt;br&gt;  -f 1318 -l 230 -n -f 659 -l 110 -n -f 587 -l 230 -n -f 587 -l 110 -n &#092;&lt;br&gt;  -f 494 -l 230 -n -f 740 -l 230 -n -f 659 -l 460&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в утилитах beep и patch (SysA)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html#122</link>
    <pubDate>Thu, 12 Apr 2018 12:49:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; и в генте нету :( &lt;br&gt;&amp;gt; А если https://duckduckgo.com/?q=beep+site:gentoo.org найду...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; # beep &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; bash: beep: command not found &lt;br&gt;&lt;br&gt;&#091;N&#093; app-misc/beep (1.3-r3): The advanced PC speaker beeper&lt;br&gt;&lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>Смертельно опасные шутки в утилитах beep и patch (_)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html#121</link>
    <pubDate>Thu, 12 Apr 2018 12:26:33 GMT</pubDate>
    <description>&quot;The code is quite short so it should be clear that it&apos;s not exploitable.&quot;&lt;br&gt;&lt;br&gt;Awesome!&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в утилитах beep и patch (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html#120</link>
    <pubDate>Thu, 12 Apr 2018 11:55:53 GMT</pubDate>
    <description>&amp;gt; Ущербную систему прав нужно запретить&lt;br&gt;&lt;br&gt;Permission denied&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в утилитах beep и patch (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/114056.html#119</link>
    <pubDate>Thu, 12 Apr 2018 10:07:59 GMT</pubDate>
    <description>&amp;gt; оверинжиниринга... хотя не, не могли бы, тут другой навык нужен.&lt;br&gt;&lt;br&gt;У дебианщиков ЭТО у меня не обнаружено ни в одной инсталляции дебиана. И в убунтах - тоже. Так что это надо в лучших традициях линуксных вирей сперва самому себе поставить, для начала.&lt;br&gt;</description>
</item>

</channel>
</rss>
