The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

, opennews (?), 23-Янв-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "В ядре Linux найдена локальная root-уязвимость"  +5 +/
Сообщение от sig_wall (?), 23-Янв-12, 17:35 
в генте /bin/su нечитаем для обычного юзера - надо указывать оффсет вручную. в моей генте подошло -o 0x402100
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

46. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Michael Shigorinemail (ok), 23-Янв-12, 18:18 
> в генте /bin/su нечитаем для обычного юзера - надо указывать оффсет вручную.

В ALT -- обычно тоже, доступных всем suid binaries негусто.

Ответить | Правка | Наверх | Cообщить модератору

88. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Аноним (-), 23-Янв-12, 21:34 
> В ALT -- обычно тоже, доступных всем suid binaries негусто.

А зачем нужен su недоступный пользователю? :))

Ответить | Правка | Наверх | Cообщить модератору

96. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Michael Shigorinemail (ok), 23-Янв-12, 22:10 
>> В ALT -- обычно тоже, доступных всем suid binaries негусто.
> А зачем нужен su недоступный пользователю? :))

1) для понижения привилегий рутом;
2) если недоступен всем, то это ещё не значит, что недоступен и wheel.

Ответить | Правка | Наверх | Cообщить модератору

178. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Аноним (-), 24-Янв-12, 23:23 
> 1) для понижения привилегий рутом;

А я почему-то всегда думал что su в основном нужен чтобы разрешить сильно некоторые административные операции выборочно некоторым пользователям, гранулярно, контролируемо и не более чем необходимо. Обувание рута на права - напоминает закручивание гвоздя отверткой. Если права не нужны - зачем тогда рутом логиниться?

> 2) если недоступен всем, то это ещё не значит, что недоступен и wheel.

Наверное прикольно когда права доступа раскиданы по 2 разным местам - участию в группе и самому конфигу суды. Мне такой подход кажется несколько кривым/неудобным.

Ответить | Правка | Наверх | Cообщить модератору

183. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Michael Shigorinemail (ok), 24-Янв-12, 23:55 
> А я почему-то всегда думал [...]

https://www.opennet.ru/openforum/vsluhforumID3/73378.html#19

> Если права не нужны - зачем тогда рутом логиниться?

Необязательно эти права унаследованы от login(1). :)

>> 2) если недоступен всем, то это ещё не значит, что недоступен и wheel.
> Наверное прикольно когда права доступа раскиданы по 2 разным местам - участию
> в группе и самому конфигу суды.

В конфиг смотрит сама программа, а вот группой можно ограничить доступ на её запуск.

> Мне такой подход кажется несколько кривым/неудобным.

В ALT (и как понимаю -- Owl) это может быть control sudo wheelonly: http://www.altlinux.org/Control

Ответить | Правка | Наверх | Cообщить модератору

186. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Аноним (-), 25-Янв-12, 00:12 
Упс. Я тормоз и почему-то подумал в этот момент о sudo, на основании чего меня  проглючило. Высказанное насчет правов относилось больше к sudo вообще. В том плане что через него удобно пользователя подбрасывать в правах на немного и для сильно некоторых операций.
Ответить | Правка | Наверх | Cообщить модератору

114. "В ядре Linux найдена локальная root-уязвимость"  +2 +/
Сообщение от arisu (ok), 24-Янв-12, 00:00 
> А зачем нужен su недоступный пользователю? :))

доступность для запуска != доступность для чтения. ваш Кэп.

Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

152. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Аноним (-), 24-Янв-12, 13:32 
зачем читать su?
Ответить | Правка | Наверх | Cообщить модератору

179. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Аноним (-), 24-Янв-12, 23:29 
> доступность для запуска != доступность для чтения. ваш Кэп.

А, я думал пользователя просто совсем обули на какую либо деятельность с su. А в чем профит запрета чтения файла su при доступности его выполнения? Если в затыкании сплойтов типа этого - так это совсем уж как-то в стиле "windows xp with firewall.jpg" - серьезно настроенный деятель адрес так или иначе добудет. Хотя-бы взяв файл из пакета.

Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

180. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от arisu (ok), 24-Янв-12, 23:35 
> А в чем профит запрета чтения файла su при доступности его выполнения?

а зачем обычному юзеру его читать? мало ли, какая там информация, всё-таки suid.

Ответить | Правка | Наверх | Cообщить модератору

187. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Аноним (-), 25-Янв-12, 00:17 
> а зачем обычному юзеру его читать? мало ли, какая там информация, всё-таки suid.

Собственно, обычный пользователь может его из пакета качнуть, так что если там какая информация - она и так добываема этим пользователем.

Ответить | Правка | Наверх | Cообщить модератору

189. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от arisu (ok), 25-Янв-12, 00:23 
> Собственно, обычный пользователь может его из пакета качнуть

орли? не путаем админа локалхоста и «обычного юзера»?

да, я в курсе, что пакет может добыть из интернетов кто угодно. если человек знает, что это, где это и так далее — это уже не обычный юзер. раз.

два: под словами «обычному юзеру» вполне очевидно подразумевалось «программа с правами обыкновенного лимитированого юзера». если в твоём кругу принято читать распечатки машинного кода на ночь — я рад за тебя. в моём — не принято.

Ответить | Правка | Наверх | Cообщить модератору

182. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Аноним (-), 24-Янв-12, 23:48 
>> доступность для запуска != доступность для чтения. ваш Кэп.
> А, я думал пользователя просто совсем обули на какую либо деятельность с
> su. А в чем профит запрета чтения файла su при доступности
> его выполнения? Если в затыкании сплойтов типа этого - так это
> совсем уж как-то в стиле "windows xp with firewall.jpg" - серьезно
> настроенный деятель адрес так или иначе добудет. Хотя-бы взяв файл из
> пакета.

Сколько вон дырок находили в glibc. Не удивлюсь, если завтра опять через дыру в дебрях ld.so/ldd можно будет получить рута. Ну, кроме ldd /path/to/crafted/elf.

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

77. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Андрей (??), 23-Янв-12, 19:57 
ну это, наверное, PIC "виноват"?:)
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

170. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от vleemail (ok), 24-Янв-12, 17:21 
> ну это, наверное, PIC "виноват"?:)

ls -la /proc/1/maps; uname -srm
что говорят?

Ответить | Правка | Наверх | Cообщить модератору

151. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от arsenicum (??), 24-Янв-12, 12:57 
Сырцы обновили, теперь в указании смещения нет необходимости. 3.1.6-gentoo — работает.
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

157. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от arisu (ok), 24-Янв-12, 14:22 
что-то не вижу обновлений.
Ответить | Правка | Наверх | Cообщить модератору

166. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от arsenicum (??), 24-Янв-12, 16:38 
http://git.zx2c4.com/CVE-2012-0056/
Ответить | Правка | Наверх | Cообщить модератору

176. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от arisu (ok), 24-Янв-12, 21:33 
> http://git.zx2c4.com/CVE-2012-0056/

хм. таки да.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру