|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от opennews (ok) on 30-Май-16, 10:39 | ||
В пакетах ImageMagick (http://www.imagemagick.org/) и GraphicsMagick (http://www.graphicsmagick.org/) выявлена ещё одна опасная уязвимость (http://seclists.org/oss-sec/2016/q2/432) (CVE-2016-5118), позволяющая выполнить произвольные команды shell при обработке специально оформленного имени файла. Проблема связана с передачей в вызов popen имени файла, без его проверки на наличие спецсимволов, что позволяет использовать модификатор "|", отвечающий за ответвление процесса для создания канала ввода-вода. Передав вместо имени файла аргумент "|имя" можно выполнить произвольный код, например: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +4 +/– | |
Сообщение от Какаянахренразница (ok) on 30-Май-16, 10:39 | ||
Вот жеж зараза... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +42 +/– | |
Сообщение от Аноним (??) on 30-Май-16, 10:53 | ||
Никогда такого не было, и вот опять | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
Сообщение от Stellarwind on 31-Май-16, 12:17 | ||
Точно те же самые проблемы уже давным давно находили вроде в mplayer/mencoder, но авторы упорно продолжают ходить по граблям. Только там еще с плейлистами проблемы были. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +5 +/– | |
Сообщение от омномнимус (ok) on 30-Май-16, 11:17 | ||
> popen имени файла, без его проверки на наличие спецсимволов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –5 +/– | |
Сообщение от Андрей (??) on 30-Май-16, 11:23 | ||
От этих пакетов никто особенно не зависит: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +4 +/– | |
Сообщение от й on 30-Май-16, 11:48 | ||
на вашем локалхосте -- возможно. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
Сообщение от Аноним (??) on 30-Май-16, 11:56 | ||
В redmine недели две назад добавили дополнительную защиту: https://github.com/redmine/redmine/commit/bf81c96b79cc80bc4f... | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
15. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от й on 30-Май-16, 13:03 | ||
и как она защитит от malformed svg, как в новости? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +5 +/– | |
Сообщение от Аноним (??) on 30-Май-16, 12:19 | ||
Сервера активно используют их для конвертации, ресайза, обрезки и т.д. картинок, в том числе на лету. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
14. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +2 +/– | |
Сообщение от Какаянахренразница (ok) on 30-Май-16, 12:26 | ||
> От этих пакетов никто особенно не зависит: | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
31. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Аноним (??) on 31-Май-16, 18:16 | ||
На одном известном порносайте-галерее с самописным движком через предыдущую дыру в ImageMagic украли исходный код движка и базу пользователей с хешами паролей. Через имя файла тоже можно запустить tar+xz+curl, чтобы упаковать всё интересное и загрузить на сервер злоумышленника. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
8. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
Сообщение от Сергей (??) on 30-Май-16, 11:26 | ||
С другой стороны, подобная уязвимость может существовать и в других пакетах... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +11 +/– | |
Сообщение от Какаянахренразница (ok) on 30-Май-16, 12:18 | ||
> С другой стороны, подобная уязвимость может существовать и в других пакетах... | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Аноним (??) on 30-Май-16, 12:21 | ||
Старый workaround подходит ( https://slashdot.org/comments.pl?sid=9074795&cid=52061711 ), как я полагаю. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от тоже Аноним (ok) on 30-Май-16, 13:07 | ||
А, собственно, какая из этих строчек прикроет дырку в SVG? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
19. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Аноним (??) on 30-Май-16, 13:46 | ||
<policy domain="coder" rights="none" pattern="URL" /> | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
17. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +1 +/– | |
Сообщение от Аноним (??) on 30-Май-16, 13:41 | ||
Критическая статья бывает, а уязвимость критичная | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +2 +/– | |
Сообщение от Аноним (??) on 30-Май-16, 15:07 | ||
Ежели хотел ум свой показать, так у тебя не вышло: под новостью кнопка "исправить" есть. Специально для таких случаев, прикинь? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
18. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Аноним (??) on 30-Май-16, 13:46 | ||
...и этот патч делает #undef HAVE_POPEN? Да уж, исправление так исправление. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +1 +/– | |
Сообщение от chinarulezzz (ok) on 30-Май-16, 15:23 | ||
| ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Аноним (??) on 30-Май-16, 15:43 | ||
Меня тоже держите в курсе :D | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
24. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от chinarulezzz (ok) on 30-Май-16, 15:50 | ||
> Меня тоже держите в курсе :D | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
23. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
Сообщение от омномнимус (ok) on 30-Май-16, 15:46 | ||
| ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Аноним (??) on 30-Май-16, 15:50 | ||
$ cat hello.txt | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
27. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от омномнимус (ok) on 30-Май-16, 16:16 | ||
телепаты в отпуске | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
26. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
Сообщение от Нанобот (ok) on 30-Май-16, 15:52 | ||
>Что не так?! | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
28. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +1 +/– | |
Сообщение от Кто тут on 31-Май-16, 08:51 | ||
Выводится ошибка, но файл создается. Установил mc через imagemagic. Полет нормальный. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
Сообщение от Аноним (??) on 31-Май-16, 09:17 | ||
«... в вызов popen...» — главное, дальше можно не читать. Интересно, Тео же Раадт и компания рискнут убрать popen из libc?.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Led (ok) on 31-Май-16, 22:23 | ||
> Интересно, Тео же Раадт и компания рискнут убрать popen из libc?.. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
32. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Alexey G on 31-Май-16, 21:40 | ||
http://git.imagemagick.org/repos/ImageMagick/commit/ca430ff7... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
Сообщение от ano (??) on 01-Июн-16, 23:18 | ||
больше уязвимостей, хороших и разных | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Аноним (??) on 02-Июн-16, 02:05 | ||
такая конструкция хорошо работает: convert '|echo Hello > hello.txt;' null: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |