The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

В systemd 228 обнаружена локальная root-уязвимость, opennews (??), 24-Янв-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "В systemd 228 обнаружена локальная root-уязвимость"  –7 +/
Сообщение от Michael Shigorinemail (ok), 24-Янв-17, 17:04 
1) для альта неактуально;
2) автор коммита ee735086f8670be1591fa9593e80dd60163a7a2f -- некто lennart@.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

6. "В systemd 228 обнаружена локальная root-уязвимость"  +7 +/
Сообщение от Аноним (-), 24-Янв-17, 17:06 
> без лишней огласки устранена

.

Ответить | Правка | Наверх | Cообщить модератору

9. "В systemd 228 обнаружена локальная root-уязвимость"  –2 +/
Сообщение от Аноним (-), 24-Янв-17, 17:15 
> Debian и RHEL проблеме не подвержены, но не исключено, что проблема перенесена в некоторые дистрибутивы, явно не использующие версию 228, в процессе бэкпортирвоания новых возможностей в старые пакеты с systemd.

Поправьте если я неправ, но кажется "бэкпортированием новых возможностей" только указанные двое и занимаются, а остальные тупо берут upstream?

Ответить | Правка | Наверх | Cообщить модератору

10. "В systemd 228 обнаружена локальная root-уязвимость"  +3 +/
Сообщение от Анонимemail (10), 24-Янв-17, 17:16 
Скорее бы в CentOS 8 уберут это недоразумение.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

11. "В systemd 228 обнаружена локальная root-уязвимость"  –2 +/
Сообщение от Аноним (-), 24-Янв-17, 17:16 
Дыра в ядре - бывает. Дыра в systemd - криворукость разрабов. Таков двойной стандарт хейтеров.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

20. "В systemd 228 обнаружена локальная root-уязвимость"  –2 +/
Сообщение от J.L. (?), 24-Янв-17, 17:44 
> Уязвимость вызвана тем, что выполнение функции touch() приводит к созданию файлов в директории /run с правами 07777

кто разбирался - ошибка была в том что дёрнули touch(), а у того по дефолту ставятся права файлу 07777 ?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

30. "В systemd 228 обнаружена локальная root-уязвимость"  –2 +/
Сообщение от Аноним (-), 24-Янв-17, 18:23 
ls -la /var/lib/systemd/timers/
итого 8
drwxr-xr-x 2 root root 4096 янв  4 21:20 .
drwxr-xr-x 8 root root 4096 янв 20 16:40 ..
-rw-r--r-- 1 root root    0 янв 24 11:03 stamp-apt-daily.timer
-rw-r--r-- 1 root root    0 янв 24 15:58 stamp-snapd.refresh.timer

нету ничего подобного в xenial 16.04.1 LTS. а свежие билды только у этого человека есть: https://launchpad.net/~pitti/+archive/ubuntu/systemd и то там только основа без шимов и транзишн пакетов для дебиан и убунты (врядли это будет работать с 229 шимами и прочей 229 требухой из дебиана/убунты)+  indicator-session для юнити, но я уполз уже на хубунту, так что полезность данной ппахи равна нулю, а больше никак не обновиться до апстрим 232 в убунте, т.к. дебиановская инфраструктура и просто из апстрима эту штуку с гита не собрать будет (она твикается дебиановскими/убунтовскими мэйнтэйнерами). Но т.к. эти системы не подвержены данной уязвимости, то проходим мимо...

Ответить | Правка | Наверх | Cообщить модератору

35. "В systemd 228 обнаружена локальная root-уязвимость"  +3 +/
Сообщение от Аноним (-), 24-Янв-17, 18:59 
Странное исправление 06eeacb6fe029804f296b065b3ce91e796e1cd0e
Почему не просто "mode == MODE_INVALID ? 0644 : mode"?
Ниже же всё равно есть "if (mode != MODE_INVALID) {r = fchmod(fd, mode);...}


        fd = open(path, O_WRONLY|O_CREAT|O_CLOEXEC|O_NOCTTY,
                        (mode == 0 || mode == MODE_INVALID) ? 0644 : mode);
        if (fd < 0)
                return -errno;

        if (mode != MODE_INVALID) {
                r = fchmod(fd, mode);
                if (r < 0)
                        return -errno;
        }


Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

50. "В systemd 228 обнаружена локальная root-уязвимость"  +/
Сообщение от Александр Евгеньевич Патраковemail (?), 24-Янв-17, 22:11 
Актуально для пользователей Arch.

Там systemd, конечно, давно уже обновили, но если система хоть раз загружалась с дырявой версией, то в /var/lib/systemd/timers/ будет файл с опасными правами, который можно проэксплуатировать. Кода, который исправляет права на уже существующие файлы, в systemd нет. Поэтому:

# rm -f /var/lib/systemd/timers/*

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

98. "В systemd 228 обнаружена локальная root-уязвимость"  +3 +/
Сообщение от ALex_hha (ok), 25-Янв-17, 10:10 
> Я тебя наверное огорчу, но любой дистрибутив может работать без systemd

Не все дистрибутивы могут работать без systemd! Вернее работать могут не только лишь все, но мало кто может это делать ( с )

Ответить | Правка | Наверх | Cообщить модератору

160. "В systemd 228 обнаружена локальная root-уязвимость"  –1 +/
Сообщение от PnDx (ok), 26-Янв-17, 11:48 
OpenSUSE "Leap" 42.2, свежеустановленная:
#rpm -q systemd
systemd-228-19.1.x86_64

#stat /var/lib/systemd/timers/stamp-fstrim.timer
  Файл: '/var/lib/systemd/timers/stamp-fstrim.timer'
  Размер: 0             Блоков: 0          Блок В/В: 4096   пустой обычный файл
Устройство: 900h/2304d  Inode: 135650131   Ссылки: 1
Доступ: (7777/-rwsrwsrwt)  Uid: (    0/    root)   Gid: (    0/    root)
Доступ: 2017-01-23 00:00:01.921977000 +0300
Модифицирован: 2017-01-23 00:00:01.921977000 +0300
Изменён: 2017-01-23 00:00:01.917878943 +0300
Создан: -

Ппц.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

177. "В systemd 228 обнаружена локальная root-уязвимость"  +/
Сообщение от opupel (?), 28-Янв-17, 16:12 
С приходом systemd появились проблемы, котрых до прихода systemd не существовало :)
Ответить | Правка | Наверх | Cообщить модератору

182. "В systemd 228 обнаружена локальная root-уязвимость"  +/
Сообщение от Michael Shigorinemail (ok), 01-Фев-17, 23:16 
Как если бы этого не хватало, они ещё и сломали systemd 232 на 32-битных системах:

https://lists.altlinux.org/pipermail/sisyphus/2017-January/3...
https://github.com/systemd/systemd/issues/4575
https://bugs.archlinux.org/task/51693

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру