<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html</link>
    <description>В скрипте интеграции с NetworkManager, входящем в состав пакета  dhcp-client, предлагаемого в Red Hat Enterprise Linux и Fedora, выявлена (https://fedoramagazine.org/protect-fedora-system-dhcp-flaw/) критическая уязвимость (https://bugzilla.redhat.com/show_bug.cgi?id=1567974) (CVE-2018-1111 (https://access.redhat.com/security/vulnerabilities/3442151)), которая позволяет удалённо выполнить код с правами root. Проблема может быть эксплуатирована при обработки специально оформленного DHCP-ответа в системах c NetworkManager, настроенных на получение конфигурации сети через протокол DHCP. Проблеме присвоен наивысший уровень опасности.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для атаки злоумышленникам необходимо разместить в локальной сети собственный DHCP-сервер, получить контроль за штатным DHCP-серверов или выполнить спуфинг отправляемых клиенту DHCP-пакетов.  Наличие проблемы подтверждено в RHEL 6/7 (https://bugzilla.redhat.com/show_bug.cgi?id=1567974) и Fedora (https://bugzilla.redhat.com/show_bug.cgi?id=1578362), для которых уже выпущены экстр</description>

<item>
    <title>Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F... (dimcha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html#57</link>
    <pubDate>Fri, 18 May 2018 08:52:52 GMT</pubDate>
    <description>xxx: Вот удёлнное выполнение команд в RedHat Linux была из-за того, что они на баше, из под рута, парсили dhcp пакеты в eval&apos;e. А ты мне не апрувишь пулреквест из-за отсутсвия комментариев. &lt;br&gt;&lt;br&gt;(c) https://t.me/DevOpsOnCall&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html#56</link>
    <pubDate>Thu, 17 May 2018 18:08:04 GMT</pubDate>
    <description>&amp;gt; Простите, а Вам где и кто запускал удаленно? У кого имеется такая &lt;br&gt;&amp;gt; возможность?&lt;br&gt;&lt;br&gt;У DHCP-сервера в сети, при том поскольку прикинуться им может в принципе кто попало... :)&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html#55</link>
    <pubDate>Thu, 17 May 2018 18:06:38 GMT</pubDate>
    <description>&amp;gt; терпеть мало - велено было - радоваться. Вы чего не радуетесь?!&lt;br&gt;&lt;br&gt;Ну тебе то с маздаем и использованием линукса сквозь зубы за радости виднее...&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F... (Лютый охохонюшка)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html#54</link>
    <pubDate>Thu, 17 May 2018 02:05:29 GMT</pubDate>
    <description>&amp;gt;На шестёрке критически важный софт давным давно устарел&lt;br&gt;&lt;br&gt;java8 есть? Есть! Свободен ;)&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F... (fi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html#53</link>
    <pubDate>Wed, 16 May 2018 14:59:51 GMT</pubDate>
    <description>&amp;gt; Техподдержка вендора знаменитого выкидыванием cciss из дистрибутива канпелировала фирмварь &lt;br&gt;&amp;gt; контроллера? Нихрена она не делает, и я знаю, о чём говорю. &lt;br&gt;&lt;br&gt;значит он был глючный и заброшенный!!!&lt;br&gt;&lt;br&gt;This obsolete driver was removed from the kernel in version 4.14 - то есть вопросы к Линусу :)))) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F... (fi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html#52</link>
    <pubDate>Wed, 16 May 2018 14:56:46 GMT</pubDate>
    <description>устарел только для торопыг, а у остальных он просто РАБОТАЕТ годами. &lt;br&gt;&lt;br&gt;кастомные патчи &amp;#8212; вполне живая вещь - сам пользовался!!! Таже не будучи их клиентом, нашел свою проблему в багзиле, прошел по ссылке, скачал новое ядро и ву&apos;а&apos;ля, заработало и у меня!&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html#51</link>
    <pubDate>Wed, 16 May 2018 09:04:29 GMT</pubDate>
    <description>&amp;gt; Неудержимый поток bash-хардкода, управляемый дописыванием ещё хардкода&lt;br&gt;&lt;br&gt;И да, вот это именно те/такие &quot;патчи&quot;, местами &quot;кастомные&quot;, которые пишет &quot;отзывчиывая&quot; техподдержка.  Уплочено ж&#091;I&#093;!&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html#50</link>
    <pubDate>Wed, 16 May 2018 09:00:37 GMT</pubDate>
    <description>&amp;gt; Неудержимый поток bash-хардкода, управляемый дописыванием ещё хардкода (ну, в моём случае &lt;br&gt;&amp;gt; выпиливанием). The worst practices из 90х (когда оно и писалось).&lt;br&gt;&lt;br&gt;Нудк, именно это и есть &quot;$&#123;тырпрайс стабильность, просто работает, зачёркнутое вставить ао вкусу&#125;&quot;, и именно это оно и продаётся р-х-ом.&lt;br&gt;&lt;br&gt;Вот выкинут bash, выкинут glibc, выкинут linux ^W kernel.org -- и _всё_ станет КакНадоТМ.  Уж не в этом веке, но поттер начАл движение, вайтхёрс книгу написал, linux.com ... заряжен и стуляет.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая root-уязвимость в DHCP-клиенте из состава RHEL и F... (PnDx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114319.html#49</link>
    <pubDate>Wed, 16 May 2018 08:35:38 GMT</pubDate>
    <description>А понту, когда уже&amp;#769; стартанули bash с рутовыми правами исполнять наваленное в dhclient-script.&lt;br&gt;Приходилось мне как-то туда влезать, так вот на ночь я это делать не рекомендую (присниться может).&lt;br&gt;Неудержимый поток bash-хардкода, управляемый дописыванием ещё хардкода (ну, в моём случае выпиливанием). The worst practices из 90х (когда оно и писалось).&lt;br&gt;</description>
</item>

</channel>
</rss>
