The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Glibc, позволяющая поднять привилегии в системе, opennews (??), 12-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +1 +/
Сообщение от angra (ok), 13-Янв-18, 07:58 
Нет, всего лишь внимательно читать:

"Для инициирования появления относительного пути в эксплоите используется пространство имён идентификаторов пользователя, т.е. атака возможна только при активации поддержки "user namespaces" (sysctl kernel.unprivileged_userns_clone=1). "

По умолчанию это отключено. Используется обычно для некоторых конфигураций lxc/lxd/docker.

Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  –1 +/
Сообщение от Аноним (-), 13-Янв-18, 08:54 
Я внимательно прочитал. sysctl управляет настройками в /sys, там этой настройки нет, следовательно и sysctl работать не будет.
Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +/
Сообщение от angra (ok), 13-Янв-18, 10:55 
Я вообще-то про то, что в статье сказано о необходимости включения этого механизма для работы эксплоита. То есть сначала рут его должен включить, а потом уже его сможет эксплуатировать обычный пользователь.
Разумеется ядро можно собрать, выкинув userns напрочь и тогда возможности включить его не будет.
Конкретно в debian в штатном ядре userns присутствует, причем черти с какой версии.
Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +/
Сообщение от EHLO (?), 13-Янв-18, 18:48 
> Я внимательно прочитал. sysctl управляет настройками в /sys, там этой настройки нет,
> следовательно и sysctl работать не будет.

в /proc/sys. А так логика верная =)

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

69. "Уязвимость в Glibc, позволяющая поднять привилегии в системе"  +/
Сообщение от EHLO (?), 14-Янв-18, 23:58 
>> Я внимательно прочитал. sysctl управляет настройками в /sys, там этой настройки нет,
>> следовательно и sysctl работать не будет.
> в /proc/sys. А так логика верная =)

Уточню, потому что вдруг кто-то читает. "Верная логика" относится к соответствию sysctl и /proc/sys, а не к тому что отсутствие параметра "kernel.unprivileged_userns_clone" свидетельствует о невозможности эксплуатировать сабж.

kernel.unprivileged_userns_clone ― специфичный для ядра Дебиана параметр и его включение позволяет обычному юзеру в Дебианоподобных дистрах создавать пространства имён и соответственно облегчает поднятие привилегий. Отключение соответственно усложняет, но не есть и другие способы, см. ссылку на оригинал если что.

В других дистрибутивах свои особенности ограничения(или отсутствия ограничений) этой инновационщины, так что YMMV.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру