The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Серия локальных root-уязвимостей в подсистеме ABRT из состава RHEL, CentOS и Fedora

01.12.2015 12:31

Раскрыта информация о серии уязвимостей (CVE-2015-5273, CVE-2015-5287) в подсистеме ABRT, применяемой в дистрибутивах Red Hat Enterprise Linux, CentOS и Fedora для организации автоматического выявления проблем и отправки уведомлений о крахах приложений. Уязвимости позволяют непривилегированному пользователю получить доступ к выполнению команд от имени пользователя root.

Проблемы проявляются в конфигурации по умолчанию в CentOS 7.1, Fedora 22 и RHEL 7.0/7.1 (в RHEL/CentOS 6.x требуются специфичные настройки). Уязвимости вызваны некорректной обработкой символических ссылок при создании временных файлов. Исправления с устранением уязвимостей уже выпущены для пользователей дистрибутивов в свежих обновлениях пакетов abrt и libreport. Для каждой из уязвимостей опубликован рабочий эксплоит.

  1. Главная ссылка к новости (http://seclists.org/oss-sec/20...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/43423-rhel
Ключевые слова: rhel, fedora, abrt
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (22) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 12:55, 01/12/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    золотое правило "не тащи в систему ненужного хлама" в очередной раз подтвердило свою значимость
     
     
  • 2.2, Аноним. (?), 13:02, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Действительно, зачем разработчикам знать о проблемах в своих продуктах. Автоматизированные отчёты какие-то.. ишь, навыдумывали!
     
     
  • 3.6, Аноним (-), 13:32, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Действительно, зачем разработчикам знать о проблемах в своих продуктах. Автоматизированные
    > отчёты какие-то.. ишь, навыдумывали!

    http://www.rusdoc.ru/material/os/win/clock/01.jpg

    твоя мечта, и мечта таких как ты вантузятников, с svchost.exe вместо линукса

     
  • 2.3, Меломан1 (?), 13:11, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > золотое правило "не тащи в систему ненужного хлама" в очередной раз подтвердило
    > свою значимость

    ABRT вместе с SELinux очень полезная и удобная штука, для выявления и последующего решения проблем. Так я выяснил, что Chrome зачем-то хочет получить доступ к /etc/passwd и получил от abrt варианты действий по этому событию. Так что не надо нагнетать, уязвимость обнаружена и исправлена. Думаю, что тут обсуждать больше нечего.

     
     
  • 3.5, Аноним (-), 13:29, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    selinux — полезная, а без сабжа редхет и так репорты принимает без проблем, и даже фиксит, не спросив про этот абрт. А именно ты, если бы был линуксоидом, а не вантузотерпилой, то обошёлся бы strace
     
     
  • 4.16, Аноним (-), 23:10, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    В серьёзную организацию на полный рабочий день требуется запускатель strace.
     
  • 3.12, cmp (ok), 15:37, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ага, а еще касперский антивирус, нахрен ваще баги фиксить тут и там, надо забить, а антивирус пусть защищает систему. А то, что такие "защитники" сами являются источниками половины проблем мы вспоминать не станем, и про то как они ломают привычные и простые вещи, типа - закинуть ключ .ssh, или скопипастить конфиг, или перенести папку с бд, теперь еще надо мудохаться с экстендед атрибутами, - страусиная политика - прятаться от багов за табличками с разрешениями, вместо исправления багов.
     
  • 3.15, grec (?), 18:03, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > ABRT вместе с SELinux очень полезная и удобная штука, для выявления и последующего решения проблем. Так я выяснил, что Chrome зачем-то хочет получить доступ к /etc/passwd и получил от abrt варианты действий по этому событию. Так что не надо нагнетать, уязвимость обнаружена и исправлена. Думаю, что тут обсуждать больше нечего.

    +1. Юзаю в генту. Очень полезная штука - получать данные о проблеме в виде полного отчета по состоянию системы.

     
  • 3.17, девелопер (?), 04:59, 02/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Chrome зачем-то хочет получить доступ к /etc/passwd

    ваша паранойя поражает, почитайте уже про NSS (Name Service Switch)...

     
  • 3.19, fi (ok), 15:24, 02/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > зачем-то хочет получить доступ к /etc/passwd

    есть еще один популярный вирус - 'ls -l', он собака каждый раз лезет к /etc/passwd :)))

     
  • 3.22, Анжелика (?), 20:32, 02/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    А чем вас не устраивает setroubleshoot-server, который генерирует вменяемые уведомления в /var/log/messages? Зачем вам ABRT-то?..
     

  • 1.4, eRIC (ok), 13:28, 01/12/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    не удивился этому, если брать в расчет брать тикеты в github репозитарии, а что творилось в fedorahosted.org/abrt просто помойка...
     
  • 1.7, Аноним (-), 13:51, 01/12/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    На базе чего делают суперзащищенную национальную ОС? Кто там выбирал и продвигал? Ну смех же! Брать детище коммерческой компании, для "суперзащиты", когда есть вполне годные свободные альтернативы. Лень допиливать или другие интересы. А скорее всего пыль в глаза, и пысесос отмымочный.
     
     
  • 2.9, Michael Shigorin (ok), 14:00, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Лень допиливать или другие интересы.

    Известно такое: http://m.cnews.ru/news/top/minkomsvyazi_zasekretilo_russkuyu_windows

     
     
  • 3.20, fi (ok), 15:31, 02/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >> Лень допиливать или другие интересы.
    > Известно такое: http://m.cnews.ru/news/top/minkomsvyazi_zasekretilo_russkuyu_windows

    Это пять!:

    > Владимир Путин, отмечает, что закрытие своих разработок присуще корпорациям, которые «стремятся не допускать потребителей этих технологий к тому, что можно назвать технологическим ядром. А это не только опытные разработки — это и полный цикл обслуживания технологий. Покупатель, таким образом, попадает не только в технологическую, но и в экономическую зависимость от поставщика».

    Я сполз по стул :)))))

     

  • 1.8, Michael Shigorin (ok), 13:59, 01/12/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Н-да... работа со временными каталогами и симлинками -- классы проблем, которым в альте уделялось особое внимание ещё в начале века.  До сих пор помогает.

    Среди прочего: http://altlinux.org/pam_mktemp

     
     
  • 2.11, Аноним (-), 14:56, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Уже не раз сталкивался, и вот опять повод. Вот в альте есть некая системная управлялка, типа etcnet или вот этот pam_mktemp. И в других дистрибутивах есть или аналоги или другие системные управлялки по разным вопросам.

    Этот разброд немного напрягает. Из серии: как по телефону объяснить человеку, как поднять второй eth интерфейс со статикой: тут тебе и "устаревший" ifconfig и ip, которые только в runtime. И дебиановский /etc/network/interfaces и шапочный /etc/sysconfig/network-scripts, networkmanager и еще куча всего разношерстного.

    Оффтоп конечно, звиняйте.

     
     
  • 3.13, angra (ok), 17:05, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Всегда остается универсальный костыль /etc/rc.local
     
     
  • 4.14, Аноним (-), 17:34, 01/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Надо было его и оставлять, а всяких нехороших личностей, захламляющих /etc - убивать. Перечислить в нем (и в rc.d/*) все возможные параметры и закомментить, как в конфиге ядра. Кажись, в BSD так.
     
  • 4.18, PnDx (ok), 11:08, 02/12/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Не всегда: для SUSE придётся объяснять, как сделать rc.local ;)
     

  • 1.10, абвгдейка (ok), 14:00, 01/12/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    иронично:)
     
  • 1.21, Ващенаглухо (ok), 17:52, 02/12/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не работает CentOS Linux release 7.1.1503 (Core)

    -bash-4.2$ ./abrt-centos-fedora.py
    ....
    executing crashing process..
    could not modify /proc/sys/kernel/modprobe
    -bash-4.2$

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру