The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в sudo, позволяющая повысить привилегии при испол..., opennews (ok), 15-Окт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +/
Сообщение от Аноним (2), 15-Окт-19, 09:13 
В гентушечке тоже уже 1.8.28
Ответить | Правка | Наверх | Cообщить модератору

23. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  –1 +/
Сообщение от nm0i (ok), 15-Окт-19, 10:42 
В гентушечке есть doas
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  –3 +/
Сообщение от Владимир Романовemail (?), 15-Окт-19, 10:57 
Нету. Только что проверил :).
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +/
Сообщение от Аноним (35), 15-Окт-19, 11:14 
https://packages.gentoo.org/packages/app-admin/doas
Там нет персиста (возможно к лучшему)
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +1 +/
Сообщение от nm0i (ok), 15-Окт-19, 11:23 
Персист в openbsd сделан ч/з timeout(9). В обоих портируемых форках doas он есть, но ч/з костыли. В апстриме doas что в гентушечке его можно включить через --with-timestamp
Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +2 +/
Сообщение от Аноним (25), 15-Окт-19, 11:30 
Все чуть интереснее:


        if (persist)
                fd = open("/dev/tty", O_RDWR);
        if (fd != -1) {
                if (ioctl(fd, TIOCCHKVERAUTH) == 0)
                        goto good;
        }

Вот этот ioctl() проверяет закешированные в ядре креды для конкретного юзера с конкретным tty. То есть весь persist по сути реализован в kernel space.

Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в sudo, позволяющая повысить привилегии при испол..."  +/
Сообщение от abi (?), 15-Окт-19, 14:31 
Да, из-за этого doas портирован не полностью, этот вызов есть только в OpenBSD.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру