<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html</link>
    <description>Компания Google опубликовала (https://security.googleblog.com/2017/10/behind-masq-yet-more-dns-and-dhcp.html) результаты аудита кодовой базы пакета Dnsmasq (http://www.thekelleys.org.uk/dnsmasq/doc.html), объединяющего кэширующий DNS-резолвер и сервер DHCP. В итоге было выявлено 7 уязвимостей, из которых 3 могут привести к выполнению кода атакующего при обработке специально оформленных запросов DNS и DHCP. Для всех уязвимостей подготовлены (https://github.com/google/security-research-pocs/tree/master/vulnerabilities/dnsmasq) работающие прототипы эксплоитов. Разработчикам Dnsmasq переданы (http://thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=summary) патчи для устранения уязвимостей,  а также реализация (https://github.com/google/security-research-pocs/blob/master/vulnerabilities/dnsmasq/sandbox/dnsmasq-sandbox.patch) уровня sandbox-изоляции на базе seccomp-bpf, которая позволит создать дополнительный бастион защиты.&lt;br&gt;&lt;br&gt;&lt;br&gt;Выявленные уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2017-14491 (https://security-tracker.debian.org/tracker/CVE-</description>

<item>
    <title>Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата... (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html#68</link>
    <pubDate>Tue, 10 Oct 2017 06:57:22 GMT</pubDate>
    <description>&amp;gt; needrestart/oldstable 1.2-8+deb8u1 all &lt;br&gt;&amp;gt;   check which daemons need to be restarted after library upgrades &lt;br&gt;&lt;br&gt;# &#123; lsof &amp;#124;grep &#092; DEL&#092; &amp;#124;egrep /lib&#092;&amp;#124;bin/&amp;#124;grep -v &apos;#prelink#&apos; &amp;#124;sort ;&#125; 2&amp;gt;&amp;1 &amp;#124;less -S&lt;br&gt;&lt;br&gt;//да, не только демонов покажет, но и, например, firefox (кууча разнообразных названий нитей) и evince, запущенные &quot;давно&quot;.&lt;br&gt;&lt;br&gt;Только &quot;не перегружать систему&quot;, а перестартовать приложения.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата... (qsdg)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html#67</link>
    <pubDate>Mon, 09 Oct 2017 20:27:11 GMT</pubDate>
    <description>Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html#66</link>
    <pubDate>Sat, 07 Oct 2017 14:03:57 GMT</pubDate>
    <description>&amp;gt; я применяю на серевере, а там 7ой альт...&lt;br&gt;&amp;gt; будет обновление или самому собирать?&lt;br&gt;&lt;br&gt;Ну повесьте на него что-нить в bugzilla, но если backup &amp;&amp; dist-upgrade неохота -- то оперативней самому (пока 2.78 только до сизифа долетел, я бы при такой нужде его srpm и пересобирал).&lt;br&gt;&lt;br&gt;Вообще-то по поддержке p7 все сроки уже год назад вышли: http://altlinux.org/branches/p7 -- так что если что там обновляется, то по доброй воле майнтейнеров... (как вон и в 5.1/t6 до сих пор сборки попадают)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата... (Michael Shigorin)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html#65</link>
    <pubDate>Sat, 07 Oct 2017 14:00:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как-то и не торопился его применять где-либо...&lt;br&gt;&amp;gt; А сделай-ка всё-таки pgrep dnsmasq &lt;br&gt;&lt;br&gt;И кто бы мне его поставил? ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html#64</link>
    <pubDate>Wed, 04 Oct 2017 18:57:08 GMT</pubDate>
    <description>В LEDE - из-под собственного юзера dnsmasq.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата... (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html#63</link>
    <pubDate>Wed, 04 Oct 2017 09:26:00 GMT</pubDate>
    <description>&amp;gt; P.S. А где же одна из ваших&lt;br&gt;&lt;br&gt;Оно не его. &#091;мопед, да~&#093;  Мне кажется, Михаилу хватило вкуса не штамповать шаблоны сверх меры.  Ну, эти безликие фразы, по кр.мере.  В отличие от клуба его &quot;поклонников&quot;...&lt;br&gt;&lt;br&gt;&amp;gt;коронных фраз, оканчивающаяся на &quot;говорили &lt;br&gt;&amp;gt; они&quot; или &quot;не актуально&quot;? :-) </description>
</item>

<item>
    <title>Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата... (Ilya Indigo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html#62</link>
    <pubDate>Wed, 04 Oct 2017 08:58:00 GMT</pubDate>
    <description>Самое то для поднятия на ноуте Wi-Fi Access Point.&lt;br&gt;P.S. А где же одна из ваших коронных фраз, оканчивающаяся на &quot;говорили они&quot; или &quot;не актуально&quot;? :-)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата... (Led)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html#61</link>
    <pubDate>Tue, 03 Oct 2017 20:24:01 GMT</pubDate>
    <description>&amp;gt; Окей, при Александре II, значит.&lt;br&gt;&lt;br&gt;Няша, перелогинься.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата... (ACCA)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/112381.html#60</link>
    <pubDate>Tue, 03 Oct 2017 20:21:14 GMT</pubDate>
    <description>&amp;gt; На провайдерский, гугловский или офисный рекурсивный он пошлёт. Дефолтные днсмаски не хинтят, &lt;br&gt;&amp;gt; а используют конфиг сети, типа резолвконф и тд &lt;br&gt;&lt;br&gt;Ну, атака против умников, которые&lt;br&gt;&#091;li&#093;не хотят получать от провайдера &quot;подсказки для неправильно написанного имени&quot;&lt;br&gt;&#091;li&#093;не хотят открывать гуглу, куда они лазят&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
