The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая локальная уязвимость в Exim, opennews (ok), 13-Мрт-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "Критическая локальная уязвимость в Exim"  +/
Сообщение от dep346email (ok), 13-Мрт-16, 18:33 
> Не специалист

После этих слов следовало бы остановиться. Далее идут высказывания, явно путающие запуск под рутом и работу под рутом. И к реальной работе Эксима отношения не имеющие. Ну не пишите вы про продукт, не читавши его документации!

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

62. "Критическая локальная уязвимость в Exim"  –2 +/
Сообщение от Michael Shigorinemail (ok), 13-Мрт-16, 19:20 
>> Не специалист
> После этих слов следовало бы остановиться.

...и задуматься -- а не понимает ли отрекомендовавшийся так тему лучше иных "специалистов", раз уж осознаёт свою ограниченность...

> Далее идут высказывания, явно путающие запуск под рутом и работу под рутом.

Нет.

> И к реальной работе Эксима отношения не имеющие.

Ну так ткните пальцем в противоречие и поясните -- Митрофанов вот не постеснялся ответить конструктивно и сэкономить время на поиск нужной ссылки.  Всё ж просто :)

> Ну не пишите вы про продукт, не читавши его документации!

---
The Exim binary is normally setuid to root, which means that it gains root privilege (runs as root) when it starts execution.
--- http://www.exim.org/exim-html-current/doc/html/spec_html/ch-...

Зачем ему *gains* root? (и нет, я читал два следующих пункта -- совершенно не убедило)

PS: сами-то хоть понимаете разницу между "требуется euid 0" и "suid root" применительно к штатному общесистемному MTA?
PPS: я прекрасно понимаю, что можно понижать привилегии, но оставить ляп в процессе, который их сохраняет -- вплоть до того же самого remote root; здесь вопрос на культуру проектирования with security in mind, как в тех краях выражаются, или без таковой.

Ответить | Правка | Наверх | Cообщить модератору

74. "Критическая локальная уязвимость в Exim"  +/
Сообщение от Алексей Морозов (ok), 14-Мрт-16, 06:07 
> Зачем ему *gains* root? (и нет, я читал два следующих пункта --
> совершенно не убедило)

Убогость архитектуры. Надо сделать несколько привилегированных операций (например, положить в очередь, доступ к которой должен быть строго контролируем), и, соответственно, проще получить суперпользователя, а потом выполнить эти действия (от разных пользователей), чем разнести все по отдельным бинарникам, с продуманной системой прав. Back to the 80s.

Я, чгря, уже довольно давно не интересовался потрохами МТА и вообще линуксячьим администрированием, и традиционно использую postfix, но теперь буду знать точно, за что не любить exim.

Ответить | Правка | Наверх | Cообщить модератору

88. "Критическая локальная уязвимость в Exim"  –1 +/
Сообщение от ЫгиПгт (?), 15-Мрт-16, 18:20 
Ну, от человека, который использует postfix ничего другого ожидать и не приходится.
Ответить | Правка | Наверх | Cообщить модератору

92. "Критическая локальная уязвимость в Exim"  –1 +/
Сообщение от Michael Shigorinemail (ok), 15-Мрт-16, 19:45 
> Ну, от человека, который использует postfix ничего другого ожидать и не приходится.

Зная Лёшу лично, а "этого кота впервые видя" -- поухмыляюсь над такими оценками. :)

Снизойдёте ли к доводам?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру