The OpenNET Project
 
Поиск (ключи):  ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
ССЫЛКИ НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

16.07.2009 12:12  Критическая уязвимость в коде эталонного DHCP-клиента ISC

В стандартном DHCP-клиенте (dhclient) обнаружена критическая уязвимость, позволяющая выполнить на машине клиента злонамеренный код с правами суперпользователя при обращении к размещенному в локальной сети DHCP серверу злоумышленника. Вероятность успешного внедрения такого сервера велика не только в публичных беспроводных сетях, в обычных локальных сетях факт присутствия дополнительного фиктивного DHCP сервера может долго оставаться не обнаруженным.

Проблеме подвержены все ветки пакета ISC DHCP 4.1.x, 4.0.x , 3.1.x, 3.0.x и 2.0.x. Ошибка устранена в версиях 4.1.0p1, 4.0.1p1 и 3.1.2p1, ветки 3.0.x и 2.0.x официально уже не поддерживаются, для них необходимо вручную применить специальный патч. В настоящий момент исправления официально выпущены проектами NetBSD, Slackware Linux, Gentoo, Mandriva, OpenSUSE, Ubuntu, Debian GNU/Linux.

DHCP клиент консорциума ISC является эталонной реализацией и применяется во многих сторонних продуктах, наличие данной уязвимости в которых можно отследить через данную страницу. По словам одного из разработчиков SUSE Linux, данный дистрибутив, а также дистрибутивы основанные на коде Fedora и Red Hat Enterprise Linux, не подвержены данной уязвимости, так как код DHCP клиента собран с использованием опции FORTIFY_SOURCE, мешающей успешному проведению атаки через переполнение буфера (проверка размера буфера в strcpy). OpenBSD и FreeBSD не подвержены проблеме, так как в них используется собственная модифицированная реализация DHCP клиента.

Ссылки к новости:
  1. Главная ссылка к новости (https://www.isc.org/node/468...)
Ключевые слова: dhcp, security, (найти похожие документы)
Параметры:
Тип: Проблемы безопасности
При перепечатке указание ссылки на opennet.ru обязательно
Реклама
Обсуждение Ajax режим | Показать все | RSS
 
  • Это вообще ахтунг Пользуйтесь OpenBSD, программисты уж..., Аноним, 12:22, 16/07/2009 [ответить] (1)
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Ну во FreeBSD, к примеру, начиная с 5 4 OpenBSDшный кли..., Vitaly_loki, 12:33, 16/07/2009 [ответить] (3) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Летайте самолетами Аэрофлота ..., User294, 21:27, 16/07/2009 [ответить] (28) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • некорректное, кстати, сравнение AFAIU сегодня Аэрофлот..., klalafuda, 00:32, 17/07/2009 [ответить] (44) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • читать учись анонимус По словам одного из разработчик..., szh, 00:39, 17/07/2009 [ответить] (46) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • вот так сюрприз ..., Аноним, 12:28, 16/07/2009 [ответить] (2) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • не ссы, в нормальных сетях, если будешь флудить по дхцп..., поцанчик, 03:09, 18/07/2009 [ответить] (58
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • ндя, в опенсусе меня эту уязвимость закрыли вчера т е ..., Уноним, 12:56, 16/07/2009 [ответить] (4) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • интересно dhcpcd тоже подвержен ..., mike lee, 12:57, 16/07/2009 [ответить] (5) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Чему подвержен Вы сами поняли что спросили ..., 1, 18:58, 16/07/2009 [ответить] (22) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Интересно, а почему ВСЕ не используют опцию FORTIFY_SOU..., zhus, 13:40, 16/07/2009 [ответить] (6) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Наверное чтобы transaction per seconds было максимальны..., Aleksey, 14:14, 16/07/2009 [ответить] (8) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Помнится, много-много лет назад, когда у соседей стало ..., zhus, 14:45, 16/07/2009 [ответить] (10) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Ну ты сравнил Тогда всем управляли люди с головой, а с..., Warhead Wardick, 17:53, 16/07/2009 [ответить] (13) 
  • +1 +/
    текст скрыт [посмотреть] [смотреть все]

  • Ключевой момент Много-много лет назад софт писали мозго..., User294, 21:38, 16/07/2009 [ответить] (29) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Потому что тогда на этом _ещё_ не делали деньги, как се..., XoRe, 23:34, 16/07/2009 [ответить] (35) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Есть такое понятие, как избыточное качество Ну перепла..., PhoeniX, 19:05, 17/07/2009 [ответить] (57
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • А ты не ставь noname за 5 копеек ..., IGX, 13:21, 19/07/2009 [ответить] (60
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Ага, это ж только представить За 1 секунду надо успеть..., GateKeeper, 20:51, 16/07/2009 [ответить] (25) 
  • –1 +/
    текст скрыт [посмотреть] [смотреть все]

  • А на кой выставлять DHCP на всенародное обозрение Это ..., pahan, 15:28, 16/07/2009 [ответить] (11) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • А как б 1110 ть с городскими локальн 1110 ми сетями ..., Антон, 17:57, 16/07/2009 [ответить] (14) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Моск не жмет Найдётся и в твоей сети пионер с загрузоч..., Warhead Wardick, 17:58, 16/07/2009 [ответить] (15) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Боюсь это уже существует Не так давно в сети завелось ..., _umka_, 18:37, 16/07/2009 [ответить] (21) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Используйте коммутаторы с защитой dhcp, те же кошки к п..., deepwalker, 05:51, 17/07/2009 [ответить] (49) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Или же хотя бы https roguedetect bountysource com ..., Michael Shigorin, 17:56, 17/07/2009 [ответить] (55) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • --- cut --- While generating a subnet number from the s..., klalafuda, 17:58, 16/07/2009 [ответить] (16) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • gt оверквотинг удален ps ну и поскольку в каждой сет..., klalafuda, 18:01, 16/07/2009 [ответить] (17) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Если посмотреть на список дистров которые уже обновилис..., User294, 21:47, 16/07/2009 [ответить] (31) 
  • –1 +/
    текст скрыт [посмотреть] [смотреть все]

  • gt оверквотинг удален Ну для этого нужно представи..., XoRe, 23:48, 16/07/2009 [ответить] (38) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • а мне почему то кажется, что с вероятностью 50 неза..., klalafuda, 00:19, 17/07/2009 [ответить] (40) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Сразу предупреждаю, что мы говорим про домашний комп с ..., XoRe, 10:02, 17/07/2009 [ответить] (50) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Потому что есть репозитарии с обновлениями, где публику..., Kaiser, 14:40, 17/07/2009 [ответить] (53) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Если вдруг непонятно высказался по поводу репозитария с..., Kaiser, 14:43, 17/07/2009 [ответить] (54) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • И что Воткнет кто-то из сотрудников хакерский DHCP и ..., User294, 21:55, 16/07/2009 [ответить] (34) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Понимаешь товарищ, в наши нелёгкие времена, опасность м..., поцанчик, 03:14, 18/07/2009 [ответить] (59
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Интересно, а всякие железки типа wi-fi роутеров тоже по..., Vcoder, 15:47, 16/07/2009 [ответить] (12) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • ну если они выступают в роли DHCP клиента и крутят лину..., klalafuda, 18:04, 16/07/2009 [ответить] (18) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Нафига роутеру быть dhcp клиентом на wan интерфейсе По..., XoRe, 23:44, 16/07/2009 [ответить] (37) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • да, с этим соглашусь мой DI-804 действительно умеет ст..., klalafuda, 00:23, 17/07/2009 [ответить] (41) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • gt оверквотинг удален Если Г - это вирусня, то да, ..., XoRe, 10:05, 17/07/2009 [ответить] (51) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Да, конечно И даже вирусы специально под вашу модель р..., ddd, 18:06, 16/07/2009 [ответить] (19) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Ну вообще был ботнетец на soho-роутерах Проц там у почт..., User294, 21:53, 16/07/2009 [ответить] (32) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • Если вы возьмете firmware к вашему роутеру и умудритесь..., XoRe, 23:42, 16/07/2009 [ответить] (36) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • кажется след новость именно для вас http www open..., klalafuda, 00:27, 17/07/2009 [ответить] (43) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • зачем постить новости с опозданием после обновления oO..., anonimous, 20:06, 16/07/2009 [ответить] (24) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Тем более, если новость без ссылки на свежий одей, прав..., GateKeeper, 20:56, 16/07/2009 [ответить] (26) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • надо grsec PAX в массы ..., i, 21:04, 16/07/2009 [ответить] (27) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

  • В gentoo тоже по умолчанию используется FORTIFY_SOURCE,..., bircoph, 21:46, 16/07/2009 [ответить] (30) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • а теперь давайте по пальцам посчитаем счастливчиков, ко..., klalafuda, 00:25, 17/07/2009 [ответить] (42) 
  • +/
    текст скрыт [посмотреть] [смотреть все]

     
  • Критическая уязвимость в коде эталонного, F.Y., 04:33, 17/07/2009 [ответить] (48) 
  • +/
    >а теперь давайте по пальцам посчитаем счастливчиков, которые используют генту.
    >// wbr

    Я узнал что что то не так с Dhcp-client по тому что в RH и Debian Lenny приползли апдейты. А на форумах началось только на следующий день :)

    Кстати wbr - ты уже узнал твой виндовс тоже подвержен или нет?


  • Критическая уязвимость в коде эталонного, XoRe, 10:07, 17/07/2009 [ответить] (52) 
  • +/
    >>В gentoo тоже по умолчанию используется FORTIFY_SOURCE, выдержка из man gcc в
    >>gentoo:
    >>
    >>NOTE: In Gentoo, -D_FORTIFY_SOURCE=2 is set by default, and is activated when
    >>-O is set to 2 or higher.
    >
    >а теперь давайте по пальцам посчитаем счастливчиков, которые используют генту. хорошо, пусть
    >даже по пальцам двух рук.
    >
    >// wbr

    Если смотреть на домашнее использование, то рук вам понадобится в сто раз больше.
    Если про серверный сегмент, то в десятки тысяч.
    Имхо, Gentoo - оптимальный вариант, если нужно выжать из машины все, на что она способна.


     
  • Критическая уязвимость в коде эталонного, Michael Shigorin, 18:01, 17/07/2009 [ответить] (56
  • +/
    >Имхо, Gentoo - оптимальный вариант, если нужно выжать из машины

    ...и хозяина...

    >все, на что она способна.

    ...причём опять-таки "она", а не "хозяин".

    PS: easy :)
    PPS: а где FORTIFY_SOURCE ещё не пользуются-то?



    Ваш комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:
     
    Навигация
     
     Сводные | за день | мини-новости
     Разделы новостей
     Что нового на OpenNet
     Новости для экспорта XML  twitter
     Поиск в новостях
     Добавить свою новость

    Важное
    - 04.02 Линус Торвальдс включен в список 100 самых влиятельных изобретателей всех времен (70 –6)
    - 04.02 Досрочно завершено открытие исходных текстов ОС Symbian (49 +7)
    - 02.02 Компания Facebook открыла код высокопроизводительного PHP транслятора (64 +9)
    - 02.02 Статьи за неделю не попавшие в ленту новостей (выпуск 114) (1 +1)
    - 01.02 Вышло обновление дистрибутива Debian GNU/Linux 5.0.4 (25 +2)
    - 31.01 Первый релиз мобильной версии Firefox (20 +3)
    - 31.01 Началось бета-тестирование FreeBSD 7.3 и прекращена поддержка FreeBSD 6.3 (26 +8)
    - 29.01 Оценка производительности HTML5 элемента Canvas (22)

    Советы
    - 08.02 Неотображение данных в Lotus Notes 8.5 при его запуске в Ubuntu 9.10
    - 05.02 Резервное копирование MySQL с использованием LVM снапшотов в Debian Linux
    - 04.02 Удаленное воспроизведение звука средствами PulseAudio
    - 03.02 Настройка кластера для запуска Cloud-окружений с использованием Ubuntu Enterprise Cloud
    - 02.02 Использование Voice-VLAN на Cisco Catalyst для IP-телефона Nortel

    Обсуждаемые новости
    - 15:59 Первая версия Pinta, клона Paint.NET, написанного с использо (34)
    - 15:52 Линус Торвальдс делится впечатлениями о телефоне Google Nexu (29)
    - 15:47 Gallium3D будет поддерживать DirectX 10/11 (18)
    - 15:14 Вышел Wine 1.1.38 (10)
    - 15:13 В Ubuntu Netbook Edition решено использовать Google Docs вме (152)
    - 14:42 В SourceForge нашли способ отмены блокировки бойкотируемых в (24)
    - 13:32 Вышла стабильная версия ОС MINIX 3.1.6 (34)
    - 13:24 Компилятор Clang преодолел барьер собственной пересборки (120)

    Подпишись на Linux Format и получи один из 3 ценных призов!

    Началась подписка на журнал Linux Format на 2010 год. Спешите оформить подписку на единственный в России ежемесячный журнал о Linux!

    Все, оформившие подписку на печатную версию журнала, получают диск с архивом журнала Linux Format за 2005-2009г. в подарок. Также в подарок вы получаете именную электронную версию в формате PDF. Теперь вы можете приступить к чтению журнала сразу в момент выхода свежего номера, не дожидаясь, пока вам доставят бумажную версию.

    Кроме того, все, оформившие подписку на первую половину или весь 2010 год в интернет-магазине ГНУ/Линуксцентра, автоматически становятся участниками розыгрыша ценных призов:


      Закладки на сайте
      Проследить за страницей
    Created 1996-2010 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруЦУПГИД  
    RUNNet TopList