<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ошибка в библиотке libc привела к уязвимости большинства FTP...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html</link>
    <description>Ошибка в реализации функции glob() в различных Си-библиотеках, например в glibc и BSD libc (http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2010-008.txt.asc),  может быть использована удалённым атакующим, чтобы нарушить работу FTP/SFTP серверов. В связи с тем, что на многих серверах разрешён анонимный вход, ошибку легко эксплуатировать и многие программные продукты являются уязвимыми. В отчёте (http://securityreason.com/securityalert/7822) утверждается, что серверы даже таких крупных компаний, как Adobe и HP, подвержены этой проблеме.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема возникла из-за того, что переменная GLOB_LIMIT, которую добавили в 2001 году для ограничения объёма памяти функцией glob() c целью защиты от аналогичной уязвимости (http://www.opennet.ru/base/netsoft/1007055482_116.txt.html), не эффективна. Проверка на совпадение (globbing) вызывает функцию glob(), чтобы сравнить список файлов с шаблоном и вернуть на выход список совпадающих файлов. В виду того, что GLOB_LIMIT не действует в сит...&lt;br&gt;&lt;br&gt;URL: http://securit</description>

<item>
    <title>Ошибка в библиотке libc привела к уязвимости большинства FTP... (zazik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html#93</link>
    <pubDate>Mon, 11 Oct 2010 06:35:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; OpenSUSE(как релиз посмотреть - не знаю&lt;br&gt;&amp;gt; Вроде, везде работает:&lt;br&gt;&amp;gt; cat /etc/*release*&lt;br&gt;&lt;br&gt;# cat /etc/SuSE-release&lt;br&gt;SUSE Linux Enterprise Server 11 (x86_64)&lt;br&gt;VERSION = 11&lt;br&gt;PATCHLEVEL = 1&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в библиотке libc привела к уязвимости большинства FTP... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html#92</link>
    <pubDate>Sat, 09 Oct 2010 20:08:28 GMT</pubDate>
    <description>того и гляди злобные анонимусы будут ходить по серверам и их &quot;тестировать&quot;... а может и робота-обходчика подрядят...&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в библиотке libc привела к уязвимости большинства FTP... (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html#91</link>
    <pubDate>Sat, 09 Oct 2010 05:42:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; что-то не получается у меня повесить proftpd под openbsd&lt;br&gt;&amp;gt; Видимо, корректно обрабатываются ситуации с нехваткой памяти.&lt;br&gt;&amp;gt; Я проверил на ksh &amp;#8212; отожрало вплоть до лимита, выругалось на нехватку,&lt;br&gt;&amp;gt; и начало постепенно отдавать память взад.&lt;br&gt;&lt;br&gt;Фикс для OpenBSD таки закоммичен: http://marc.info/?l=openbsd-cvs&amp;m=128657455002435&amp;w=2&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в библиотке libc привела к уязвимости большинства FTP... (V)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html#90</link>
    <pubDate>Fri, 08 Oct 2010 20:02:51 GMT</pubDate>
    <description>2001-й год, 5 баллов! :)&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в библиотке libc привела к уязвимости большинства FTP... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html#88</link>
    <pubDate>Fri, 08 Oct 2010 18:05:27 GMT</pubDate>
    <description>&amp;gt; несправедливо мс исключена из упоминания:&lt;br&gt;&amp;gt;&amp;gt;Affected Vendors (not verified):&lt;br&gt;&amp;gt;&amp;gt;- - Apple&lt;br&gt;&amp;gt;&amp;gt;- - Microsoft Interix&lt;br&gt;&amp;gt;&amp;gt;- - HP&lt;br&gt;&amp;gt;&amp;gt;- - more more more&lt;br&gt;&lt;br&gt;not verified&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;На генте х64 bash с такой строкой жрет проц, но память жрет только до 158 метров.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в библиотке libc привела к уязвимости большинства FTP... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html#87</link>
    <pubDate>Fri, 08 Oct 2010 17:59:51 GMT</pubDate>
    <description>&amp;gt; Ну в редхате поддерживается только vsftpd, который &quot;проблеме не подвержен&quot;, так что&lt;br&gt;&amp;gt; наверное у них нет необходимости дергаться и резко латать проблему. Потихонечку&lt;br&gt;&amp;gt; исправят.. Строго говоря, по оригинальной ссылке сказано, кто подвержен проблеме: netbsd/openbsd/freebsd/solaris,&lt;br&gt;&amp;gt; системы adobe/hp/etc, а про редхат, дебиан и пр. ничего не сказано.&lt;br&gt;&lt;br&gt;Скажите, а вы правда не знаете, что такое glibc?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в библиотЕке libc привела к уязвимости большинства FTP (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html#86</link>
    <pubDate>Fri, 08 Oct 2010 17:54:46 GMT</pubDate>
    <description>&amp;gt; Вроде, везде работает:&lt;br&gt;&amp;gt; cat /etc/*release*&lt;br&gt;&lt;br&gt;Точно&lt;br&gt;cat /etc/*/../*/../*/../*/../*release&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в библиотке libc привела к уязвимости большинства FTP... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html#85</link>
    <pubDate>Fri, 08 Oct 2010 17:47:20 GMT</pubDate>
    <description>Решение для proftpd - вписать в proftpd.conf:&lt;br&gt;  UseGlobbing off&lt;br&gt;&lt;br&gt;ЗЫ: дежавю? http://bugs.proftpd.org/show_bug.cgi?id=1066&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в библиотке libc привела к уязвимости большинства FTP... (аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/11324.html#84</link>
    <pubDate>Fri, 08 Oct 2010 15:17:56 GMT</pubDate>
    <description>&amp;gt; OpenSUSE(как релиз посмотреть - не знаю&lt;br&gt;&lt;br&gt;Вроде, везде работает:&lt;br&gt;cat /etc/*release*&lt;br&gt;</description>
</item>

</channel>
</rss>
