|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от opennews ![]() | |
В telnetd демоне, входящем в состав FreeBSD 7.x, обнаружена (http://lists.grok.org.uk/pipermail/full-disclosure/2009-Febr...) критическая уязвимость, позволяющая локальному злоумышленнику получить привилегии суперпользователя в системе. Предположительно проблеме подвержены OpenBSD, NetBSD и другие системы. | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним ![]() | |
Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от goshanecr ![]() ![]() | |
>Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от sumkamama ![]() | |
>Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() ![]() | |
>>Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
29. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник ![]() | |
>>Много людей юзают telnet на продакшен? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
36. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от User294 ![]() | |
>2000 админов на сервак мертвеца )))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
41. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Frank ![]() ![]() | |
боюсь, сервак с 2000 vps загнётся ещё до логинов по ssh, от одного только количества запущенных процессов :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от metallic ![]() | |
Простите, я поколение пепси, а что такое телнет? Это что-то типа ssh, да? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от InkviZitor ![]() | |
Угу, только данный передаются в незашифрованном виде | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
23. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним ![]() | |
>Угу, только данный передаются в незашифрованном виде | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
40. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от metallic ![]() | |
>telnet довольно давно умеет шифрование делать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
39. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от metallic ![]() | |
Расслабьтесь, я пошутил :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от gvf ![]() | |
Кдассная шутка, спасибо :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
12. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от ABC ![]() | |
>Простите, я поколение пепси, а что такое телнет? Это что-то типа ssh, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним ![]() | |
Не думаю. В то же время мой модем поддерживает ftp. А telnet висит постоянно... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Ы ![]() | |
Ужас! Как же терь жить то будем без телнета!!! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Ы ![]() | |
Кстати, почему его еще не выкинут из базовой системы? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() ![]() | |
В OpenBSD давно выкинут, поэтому она явно не подвержена этой атаке :))) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от BigAlex ![]() | |
POSIX вестимо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() ![]() | |
>POSIX вестимо | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
30. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник ![]() | |
>Кстати, почему его еще не выкинут из базовой системы? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от КтулхЪ ![]() | |
>Эксплоит настолько прост, что вначале даже не верится, что он может работать. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник ![]() | |
telnetd is disabled by default | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним ![]() | |
Всё китайцы сейчас начнут сканить 23 порты нмапом... :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость ![]() | |
А никому не приходила в голову мысль, что LD_PRELOAD просто в принципе не работает для setuid программ если их не root запускает? А если root запускает то и подгружать ничего не надо. Головой-то подумать можно если лень ман почитать - каждый дурак из shell бы подгрузил что ему захочется. Но нет, кто-то попробовал от root и о - чудо! Сработало! Я хакер! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость ![]() | |
В догонку: кстати в OpenBSD нет telnetd в принципе... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость ![]() | |
Еще в догонку. Дыра все-таки возможна - надо просто руки оторвать тому кто описывал проблему. Речь идет о возможности передачи переменной через сессию, а в этом случае setuid собственно вообще не причем - права root изначально. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним ![]() | |
>Еще в догонку. Дыра все-таки возможна - надо просто руки оторвать тому | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость ![]() | |
Про setuid перепутал - это на securitylab было написано, вот и перемешалось. Текст просто сильно похожий и из него не сразу понятно откуда вообще дыра взялась. В общеим случае дыра не в том, что не очищается перед запуском, а в том, что позволяет установить такую переменную через сессию. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость ![]() | |
Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. NetBSD-current - режет | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
31. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник ![]() | |
>Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
35. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() ![]() | |
>>Еще в догонку... Кому интересно - посмотрел FreeBSD-current - действительно пропускает все. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от chuvy ![]() ![]() | |
>>It is unlikely that this bug can be exploited remotely but is not impossible. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от chuvy ![]() ![]() | |
what leads to a (possible) remote root hole - что приводит к (возможно) удаленному root управлению. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость ![]() | |
Не туфта. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Гость ![]() | |
Кстати посмотрел что сегодня пропатчили во фре - судя по всему ничего по теме :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
32. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник ![]() | |
>Не туфта. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
34. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от PereresusNeVlezaetBuggy ![]() ![]() | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
45. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от aurved ![]() | |
recent changes in FreeBSD's environment-handling | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
33. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Умник ![]() | |
Неужели в природе есть люди не сканящие свой сервер или рабочую станцию nmap и оставляющие ненужные демоны?! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
42. "Получение root привилегий через telnetd демон во FreeBSD" | |
Сообщение от Аноним ![]() | |
> Неужели в природе есть люди не сканящие свой сервер или рабочую станцию nmap и оставляющие ненужные демоны?! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
37. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от Гость ![]() | |
Вопрос не в скане - телнет никто в здравом уме не включит, а по умолчанию он выключен. Вопрос в том, что в принципе дыра в программе есть... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
38. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от Гость ![]() | |
Кому интересно... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
43. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от Осторожный ![]() | |
В заголовке новости ошибка - исправьте !!! | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
44. "Получение root привилегий через telnetd демон во FreeBSD (оп..." | |
Сообщение от PereresusNeVlezaetBuggy ![]() ![]() | |
>[оверквотинг удален] | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |