Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

novi sigurnosni propust u bsd-u

[es] :: Security :: novi sigurnosni propust u bsd-u

[ Pregleda: 4990 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

BobMarley
Vedran B
Bologna

Član broj: 148
Poruke: 1161
*.net.hinet.hr

ICQ: 61882680


+1 Profil

icon novi sigurnosni propust u bsd-u26.04.2002. u 19:57 - pre 267 meseci
Prije par dana, otkriven je sigurnosni propust u svim verzijama FreeBSDa manjim od verzije 4.5. Sama rupa leži u načinu na koji kernel rukuje sa file descriptorima (stdin, stdout i stderr). Naime, ako pokrenemo neki suidni program i ako je neki od stdio descriptora zatvoren, program može otvoriti neku datoteku za koju taj korisnik nema pravo čitanja ili pisanja i povezati je sa nekim od stdio file descriptora. Rezultat toga može biti eskaliranje privilegija. Program koji se može exploitati ovom tehnikom je /usr/bin/keyinit, iako ih vjerojatno ima još. Zanimljiva stvar je da exploit za keyinit ima samo nekoliko linija koda :o).

sa active-security.org
BobMarley (me) ...the legend
 
Odgovor na temu

Dusan Marjanovic
Consultant, SAS
Beograd

Član broj: 59
Poruke: 1290
*.016le.net

Jabber: dusanm@gmail.com
ICQ: 84621598
Sajt: marjanovic.net


+6 Profil

icon Re: novi sigurnosni propust u bsd-u26.04.2002. u 21:32 - pre 267 meseci
pa sta znam...exploiti se i najcesce ne odlikuju nekakvom masivnoscu kada je u pitanju duzina koda...i da...nije bas da je propust u bsdiju...vise je u FreeBSDiju...a i nije samo u njemu:
"OpenBSD 2.9 Not vulnerable (thanks dim)
OpenBSD 3.0 Not vulnerable (thanks sateh)
OpenBSD 3.1 Not vulnerable (thanks dim)
OS X 10.1.4 Not vulnerable (thanks sateh)
NetBSD 1.4.2 Not vulnerable (thanks bounce)
Solaris 2.5.1-2.5.8 Vulnerable"
-> brought to you by: bugtraq security mailing list :o)
znaci i Solaris je a ne samo FreeBSD :o)
inace...problem se zasniva na tome sto se po pravilu kada je potreban novi file deskriptor uzima se onaj koji ima najnizi broj a nije rezervisan vec. Tako da ako neki suid program zatvori neki od prva 3 f. deskriptora standard input, standard output i standard error. a potom zeli da otvori neki fajl, taj fajl ce biti povezan sa prvim od ova 3 f. deskriptora, kako je program suid moze da otvori i fajlove koje obican user ne moze, a kako se prva 3 f. deskriptora koriste u specijalne svrhe...tu moze doci do... :o)

VMware VCP/Microsoft MCSE 2003/HP ASE
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.verat.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: novi sigurnosni propust u bsd-u27.04.2002. u 06:08 - pre 267 meseci
Thank God on OpenBSD' code auditing L;)


A i osim toga, broken exploit imas u bugtraq arhivi, i .....da, VEOMA je kratak L;)


"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

[es] :: Security :: novi sigurnosni propust u bsd-u

[ Pregleda: 4990 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.