<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в реализации jail из FreeBSD</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112770.html</link>
    <description>Во FreeBSD выявлена уязвимость (https://lists.freebsd.org/pipermail/freebsd-announce/2017-November/001811.html) (CVE-2017-1087), позволяющая обойти ограничения системы изолированных окружений jail и получить доступ к разделяемой памяти процессов вне текущего jail. Проблема вызвана отсутствием разделения контекста при работе с POSIX shared memory по именованным каналам, что позволяет читать и изменять объекты в shared-памяти, созданные на стороне хоста или в других изолированных окружениях. Проблема проявляется только в ветке FreeBSD 10.x и может применяться для атаки на приложения, завязанные на разделяемой памяти, такие как Squid.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, опубликованы сведения ещё о двух (https://lists.freebsd.org/pipermail/freebsd-announce/2017-November/001810.html) уявзвимостях (https://lists.freebsd.org/pipermail/freebsd-announce/2017-November/001812.html), которые позволяют получить отрывочные данные (несколько байт) из стека ядра через манипуляцию с ptrace(PT_LWPINFO) и kldstat. Данные проблемы проявляются во </description>

<item>
    <title>Уязвимость в реализации jail из FreeBSD (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112770.html#16</link>
    <pubDate>Fri, 17 Nov 2017 01:46:36 GMT</pubDate>
    <description>Не затруднит ссылки на CVE или PR по этой уязвимости? &lt;br&gt;Что-то сходу не гуглится.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации jail из FreeBSD (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112770.html#15</link>
    <pubDate>Thu, 16 Nov 2017 17:30:55 GMT</pubDate>
    <description>&amp;gt; Видимо благодаря &quot;настроечкам и параметрикам&quot; и нашли.&lt;br&gt;&lt;br&gt;так это только с ними и проблема - до них все было просто, любая операция с sysvipc тут же завершалась обломом &quot;здесь таких нет&quot;. Если специальным образом разрешить - то оно становилось глобальным, включая и хост-систему, и это описано в документации. (логично, если ты какой-нибудь postgres зачем-то решил запустить в jail) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации jail из FreeBSD (__yurkis__)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112770.html#14</link>
    <pubDate>Thu, 16 Nov 2017 16:04:51 GMT</pubDate>
    <description>&amp;gt;А в 11 тут начали все улучшать, сделали кучу мелких настроечек и параметриков, неведомо кому и зачем нужных, ну и, видимо, как обычно, немножечко облажались.&lt;br&gt;&lt;br&gt;&quot;Проблема проявляется только в ветке FreeBSD 10.x&quot;. Видимо благодаря &quot;настроечкам и параметрикам&quot; и нашли.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации jail из FreeBSD (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112770.html#9</link>
    <pubDate>Thu, 16 Nov 2017 10:55:16 GMT</pubDate>
    <description>&amp;gt; Вообще, такая фича бы не помешала. Shared memory между виртуалками.&lt;br&gt;&lt;br&gt;ващета &quot;такая фича&quot; у нас была с 4.0 точно, а раньше просто не помню, да и sysVipc &quot;раньше&quot; лучше было и не пытаться пользоваться.&lt;br&gt;&lt;br&gt;Специальный флажок назывался security.jail.sysvipc_allowed, и по умолчанию, разумеется, 0.&lt;br&gt;А в 11 тут начали все улучшать, сделали кучу мелких настроечек и параметриков, неведомо кому и зачем нужных, ну и, видимо, как обычно, немножечко облажались.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации jail из FreeBSD (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112770.html#6</link>
    <pubDate>Thu, 16 Nov 2017 10:22:36 GMT</pubDate>
    <description>Вообще, такая фича бы не помешала. Shared memory между виртуалками. Со специальным флажком, конечно, а не как уязвимость.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации jail из FreeBSD (Ivan_83)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112770.html#1</link>
    <pubDate>Thu, 16 Nov 2017 07:40:32 GMT</pubDate>
    <description>Несколько байт да локально - просто фигня.&lt;br&gt;Раньше через ARP можно было читать по 500 байт, чуть позднее по 240 прямо из ядра прямо по сети, и никто не чесался.&lt;br&gt;Закрыли по тихому за 4 года.&lt;br&gt;</description>
</item>

</channel>
</rss>
