![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в пользовательском окружении Enlightenment, позволяющая получить права root" | +/– | ![]() |
Сообщение от opennews (??), 15-Сен-22, 22:53 | ||
В пользовательском окружении Enlightenment выявлена уязвимость (CVE-2022-37706), позволяющая непривилегированному локальному пользователю выполнить код с правами root. Уязвимость пока не исправлена (0-day), но в открытом доступе уже имеется эксплоит, протестированный в Ubuntu 22.04... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Анонн (?), 15-Сен-22, 22:57 | +1 +/– | ![]() |
Ахаха... Всего лишь рут получить! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #5, #6, #15 |
3. Сообщение от Аноним (3), 15-Сен-22, 23:05 | +/– | ![]() |
Чего уметь то? Самая банальная уязвимость с инъекцией. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
4. Сообщение от Аноним (6), 15-Сен-22, 23:06 | +/– | ![]() |
В java сделано менее удобно, но безопасно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #11 |
5. Сообщение от Аноним (5), 15-Сен-22, 23:09 | –1 +/– | ![]() |
Так надо понимать, что это какие-то макаки писали, которые тайных дедовских методик по написанию идеального кода на Си/плюсах не придерживались. А то и вообще растаманы специально проникли в проект, чтобы швятую сишечку дискредитировать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #13 |
6. Сообщение от Аноним (6), 15-Сен-22, 23:11 | +2 +/– | ![]() |
Не надо сравнивать опастнейшую ядерную ЗИП бомбу, в якобы "безопасном" якобы "языке программирования" и безобидный рут доступ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
7. Сообщение от Аноним (20), 15-Сен-22, 23:14 | –2 +/– | ![]() |
Да, там куча мерзких суидных бинарей фоном висит. Отвратительно, хуже гнома. А ещё оно течёт и не работало на зелёных карточках (да и вообще с libglvnd не работало ускорение). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #55 |
8. Сообщение от Аноним (8), 15-Сен-22, 23:19 | +6 +/– | ![]() |
Это слишком скучно, по строкам надо гулять самостоятельно, парсить их кое-как и обязательно забыть тот факт, что /bin/sh может указывать куда угодно, ну и проигнорировать man, в котором "Do not use system() from a privileged program". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
9. Сообщение от Аноним (9), 15-Сен-22, 23:20 | +9 +/– | ![]() |
Каждый раз вижу упоминание этого поделия, вспоминаю вот этот мощный пост от человека который с ЭТИМ работал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #68 |
10. Сообщение от Анонн (?), 15-Сен-22, 23:31 | +/– | ![]() |
Заметка за 2015 год. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #12 |
11. Сообщение от Rev (?), 15-Сен-22, 23:35 | +1 +/– | ![]() |
В расте тоже массив аргументов, в который не сунуть ещё одну команду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #34, #38 |
12. Сообщение от пох. (?), 15-Сен-22, 23:36 | +3 +/– | ![]() |
enlightenment_sys: Command not found. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
13. Сообщение от Аноним (13), 15-Сен-22, 23:46 | +/– | ![]() |
> Так надо понимать, что это какие-то макаки писали, которые тайных дедовских методик | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
15. Сообщение от Аноним (-), 15-Сен-22, 23:52 | +1 +/– | ![]() |
А что Вы от гткшников ждали? Си с классами оно такое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #16, #18 |
16. Сообщение от Аноним (16), 16-Сен-22, 00:19 | +1 +/– | ![]() |
> гткшников | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #17 |
17. Сообщение от Аноним (-), 16-Сен-22, 00:58 | +/– | ![]() |
Вы правы. Мой косяк. Зогуглил, оно ефл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #20 |
18. Сообщение от mikhailnov (ok), 16-Сен-22, 01:00 | +/– | ![]() |
Гткшники обычно используют polkit, а не свои SUID-велосипеды делают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
20. Сообщение от Аноним (20), 16-Сен-22, 01:08 | +/– | ![]() |
При чём тут ООП? Ты имел в виду RAII? Так без него можно жить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
23. Сообщение от Аноним (23), 16-Сен-22, 03:49 | +5 +/– | ![]() |
Тут прекрасно всё — и суидный бинарник, и кривая санитизация пользовательского ввода. Снова, небось, ненастоящие сишники прокрались в проект и херни напрогали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #69 |
27. Сообщение от pashev.ru (?), 16-Сен-22, 07:13 | +1 +/– | ![]() |
> разрешённые команды, такие как монтирование накопителя утилитой mount | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #46, #50, #52 |
28. Сообщение от pashev.ru (?), 16-Сен-22, 07:41 | –1 +/– | ![]() |
> strace ./enlightenment_sys 2>&1 | grep exec | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #72, #81 |
29. Сообщение от pashev.ru (?), 16-Сен-22, 07:46 | +/– | ![]() |
> Second it elevate it's privileges to root. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от YetAnotherOnanym (ok), 16-Сен-22, 09:49 | +/– | ![]() |
> Проблема присутствует в исполняемом файле enlightenment_sys, поставляемом с флагом suid root и выполняющем через вызов system() определённые разрешённые команды, такие как монтирование накопителя утилитой mount | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49, #60 |
31. Сообщение от Аноним (31), 16-Сен-22, 10:00 | +2 +/– | ![]() |
Хотя казалось причём здесь DE и root | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #36, #62, #63 |
34. Сообщение от А (??), 16-Сен-22, 10:33 | +2 +/– | ![]() |
В любом развитом языке. Шелл не предназначен для программирования. Шелл для обслуживания в рукопашную. Остальное, по идее, можно писать на Rust, C, C++, Java, Python... Чёт Fortran напомнило тоже и Go. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #76 |
35. Сообщение от Аноним (35), 16-Сен-22, 10:33 | +/– | ![]() |
suid was a mistake. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78 |
36. Сообщение от А (??), 16-Сен-22, 10:38 | +/– | ![]() |
А ведь - да! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
37. Сообщение от Аноним (38), 16-Сен-22, 10:41 | +/– | ![]() |
Так в том то и смысл что функция отработала корректно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
38. Сообщение от Аноним (38), 16-Сен-22, 10:45 | +1 +/– | ![]() |
А в Карбоне если ты попытаешься сунуть еще одну команду, компилятор посылает письмо куда положено и за тобой выезжает пояснительная бригада рассказывать что так делать не надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #79 |
39. Сообщение от bnm (?), 16-Сен-22, 10:48 | +/– | ![]() |
А помните когда кде и гном были никакими, енлайтмент считался тяжелой оболочкой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45, #53 |
40.
Сообщение от Аноним![]() | +/– | ![]() |
признайтесь,хоть один человек использует Enlightenment?ПО моему абсолютно неюзабельная хрень,похлеще последнего гнома. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #41, #54, #74 |
41. Сообщение от Массоны Рептилоиды (?), 16-Сен-22, 12:05 | +2 +/– | ![]() |
Его даже его разрабы не используют | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
43. Сообщение от Аноним (-), 16-Сен-22, 12:14 | +1 +/– | ![]() |
Может быть, господа разработчики усвоят что вхождение в коде system() это примерно то же что и vuln()? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59, #71 |
45. Сообщение от Аноним (45), 16-Сен-22, 12:21 | +/– | ![]() |
А ещё говорят, если на Сишке, то нет оверхеда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #48 |
46. Сообщение от Аноним (46), 16-Сен-22, 12:27 | –1 +/– | ![]() |
А под фрёй? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #51, #57, #94 |
48. Сообщение от Аноним (50), 16-Сен-22, 13:06 | +/– | ![]() |
Сам пиши DE на ассемблере и без либ. Не, колибри по своему угарный, конечно, только вот они уже который год на 64 бита патаются, да еще возлюбив некий C--? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
49. Сообщение от Аноним (50), 16-Сен-22, 13:08 | –1 +/– | ![]() |
Я так понимаю что там идея в том что процесс не привилегирован в целом но делает повышении прав suid'ом когда монтирует, так что может это сделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #64 |
50. Сообщение от Аноним (50), 16-Сен-22, 13:10 | –1 +/– | ![]() |
С ними своих проблем хватает. Dbus это вообше кладезь security... issues :)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
51. Сообщение от ip1982 (ok), 16-Сен-22, 13:16 | +/– | ![]() |
А под виндой? А под OS/2? А под MS-DOS? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
52. Сообщение от Аноним (52), 16-Сен-22, 15:05 | +1 +/– | ![]() |
Да. Полкит забыли и остальное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #58 |
53. Сообщение от хрю (?), 16-Сен-22, 15:07 | +/– | ![]() |
>>А помните когда кде и гном были никакими | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #73 |
54. Сообщение от Аноним (52), 16-Сен-22, 15:08 | –1 +/– | ![]() |
Да гном и предпоследний был ахтунг. Каковы разрабы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
55. Сообщение от Аноним (55), 16-Сен-22, 15:17 | –1 +/– | ![]() |
> куча мерзких суидных бинарей фоном висит. Отвратительно, хуже гнома. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #56 |
56. Сообщение от Аноним (20), 16-Сен-22, 15:22 | +/– | ![]() |
Все перечисленные вещь сугубо опциональная. ЕМНИП пару лет назад даже в кедах udisks не требовался (но монтирование флешек кликом не работало, соответственно). А вот у сабжа не отказаться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #66 |
57. Сообщение от Andrey (??), 16-Сен-22, 15:27 | +/– | ![]() |
>А под фрёй? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #87 |
58. Сообщение от Аноним (55), 16-Сен-22, 15:27 | –2 +/– | ![]() |
> Покайтесь пока не поздно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #70, #92 |
59. Сообщение от Аноним (-), 16-Сен-22, 15:42 | +/– | ![]() |
Инсталляторы на fabric передают привет! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
60. Сообщение от Аноним (60), 16-Сен-22, 15:43 | +/– | ![]() |
Цивилизованная софтина будет наверное дёргать какой-нибудь udisks без suid-а. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
61. Сообщение от a_kusb (ok), 16-Сен-22, 15:54 | +/– | ![]() |
А вот если бы разные права не наследовались там... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
62. Сообщение от Аноним (60), 16-Сен-22, 16:04 | +/– | ![]() |
если enlightenment — это DE, то XFCE — это целая ось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
63. Сообщение от пох. (?), 16-Сен-22, 16:31 | +2 +/– | ![]() |
В смысле, причем тут? Вы ж хотели "какввенде" - чтоб флэшечку пыщь-пыщь и магия, сматри-сматри, окошко само открылось! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #82 |
64. Сообщение от пох. (?), 16-Сен-22, 16:32 | +/– | ![]() |
То ли дело system() из suid-root позвать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #67, #89 |
66. Сообщение от Аноним (55), 16-Сен-22, 18:21 | +2 +/– | ![]() |
> Все перечисленные вещь сугубо опциональная. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
67. Сообщение от Аноним (67), 16-Сен-22, 19:06 | +1 +/– | ![]() |
[insert obligatory патч бармина joke here] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
68. Сообщение от Аноним (68), 16-Сен-22, 19:07 | +1 +/– | ![]() |
Уморительно. Большое спасибо за ссылку | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
69.
Сообщение от warlock66613![]() | +/– | ![]() |
Без суидного бинарника эта задача никак по-нормальному не решается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
70.
Сообщение от warlock66613![]() | +/– | ![]() |
Откройте для себя pmount и вам станет не нужен и fstab. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
71.
Сообщение от warlock66613![]() | +/– | ![]() |
Волков бояться — в лесу не… ну вы знаете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #80 |
72.
Сообщение от Michael Shigorin![]() | –2 +/– | ![]() |
Ну фильтры не так давно туда добавили, несколько лет как. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #90 |
73.
Сообщение от Michael Shigorin![]() | +/– | ![]() |
Не наблюдал у E проблем с utf8 (в основном ещё на 0.17 притом). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #86, #93 |
74.
Сообщение от Michael Shigorin![]() | –1 +/– | ![]() |
Я использовал в 2013--2015; если бы не на сизифе тот UX31A держал, а на стабильной ветке с E17 и работающим интеловским драйвером -- то так бы всё прекрасно и оставалось до конца той ветки. А на unstable как только докатилось эхо войны интела со своим видеодрайвером (когда началось exa-uxa-гопцаца), так и применять композитный WM без софтрендера -- который там есть и быстрый, но батарейку-то быстрее жрёт -- стало практически невозможно: "спецэффекты" при открытии того же терминала попросту били квадратами по глазами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
76. Сообщение от Аноним (-), 17-Сен-22, 07:20 | +/– | ![]() |
> В любом развитом языке. Шелл не предназначен для программирования. Шелл для обслуживания | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
78. Сообщение от Аноним (78), 17-Сен-22, 14:29 | +/– | ![]() |
linux was a mistake... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #84 |
79. Сообщение от Аноним (-), 17-Сен-22, 15:40 | +/– | ![]() |
> А в Карбоне если ты попытаешься сунуть еще одну команду, компилятор посылает | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
80. Сообщение от Аноним (-), 17-Сен-22, 15:43 | +/– | ![]() |
> Волков бояться — в лесу не… ну вы знаете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
81. Сообщение от Аноним (23), 17-Сен-22, 16:44 | +/– | ![]() |
Сколько ман ни читай, а грепнуть вывод в интерактивной сессии проще, чем вспоминать синтаксис фильтров strace. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
82. Сообщение от Аноним (23), 17-Сен-22, 16:50 | +/– | ![]() |
Правильно, надо вручную флешки монтировать. 1% слишком много, надо 0.5%. А ещё лучше перфокарты дыроколом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #83, #85 |
83. Сообщение от Аноним (83), 17-Сен-22, 21:39 | –1 +/– | ![]() |
Лучше 0.0001%. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
84. Сообщение от Аноним (83), 17-Сен-22, 21:39 | +1 +/– | ![]() |
Unix was a mistake. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
85. Сообщение от пох. (?), 18-Сен-22, 16:32 | +/– | ![]() |
У тех кто не понимает почему иной подход ВСЕГДА будет чреват root exloit'ом и испытывает неисчислимые страдания от аж ручного монтирования (отдельный привет с ручным размонтирование...ой, файл-то до флэшки так и не долетел) - давным-давно есть прекрасная windows где все именно так как вы любите. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #88 |
86. Сообщение от пох. (?), 18-Сен-22, 16:34 | +/– | ![]() |
> Не наблюдал у E проблем с utf8 (в основном ещё на 0.17 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
87. Сообщение от Хру (?), 18-Сен-22, 19:50 | +1 +/– | ![]() |
polkit? Это то поделие которое исполняет жабоскрипты вместо правил и в котором уже находили рутовые дыры? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
88.
Сообщение от Аноним![]() | +/– | ![]() |
Расскажи как в винде дать команду сброса кэша на диск? В linux - sync | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #91 |
89. Сообщение от Аноним (89), 19-Сен-22, 13:17 | –1 +/– | ![]() |
> То ли дело system() из suid-root позвать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
90. Сообщение от glebfm (ok), 20-Сен-22, 09:12 | +/– | ![]() |
Если ты про strace -e trace=/exec, то ему 5 лет. Это несколько, но достаточно много. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
91. Сообщение от пох. (?), 21-Сен-22, 19:35 | +/– | ![]() |
правой кнопкой мышички - eject. Появляется чудненькое окошечко "теперь что всунул - можешь высунуть, тебе за это ничего не будет!" Причем придется для начала включить режим writeback кэширования - не буду писать тут рецепт, зачем вам знания. В обычной ситуации все это ненужно - ее ж для людей а не нитакихакеров делали. Лампочка погасла - можно выдергивать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
92. Сообщение от пох. (?), 21-Сен-22, 19:38 | +1 +/– | ![]() |
> Нужно в udev (или в ядре) какие-то правила задать, чтобы к каждому порту usb было привязано | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
93. Сообщение от хрю (?), 25-Сен-22, 10:55 | +/– | ![]() |
> Не наблюдал у E проблем с utf8 (в основном ещё на 0.17 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
94. Сообщение от abi (?), 12-Окт-22, 12:52 | +/– | ![]() |
Я видел udisks под фрёй и даже что-то монтировал им в тестовых целях | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |