The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ld.so OpenBSD, opennews (?), 11-Дек-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Уязвимость в ld.so OpenBSD"  +3 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Дек-19, 02:06 
Это не remote hole, это local root. Тоже неприятно, но всё же другого сорта и менее опасно.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимость в ld.so OpenBSD"  –2 +/
Сообщение от burjui (ok), 12-Дек-19, 04:26 
К тому же, для эксплуатации уязвимости нужно сожрать всю память, да так точно, чтобы обломилась именно _dl_split_path(), не раньше.
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в ld.so OpenBSD"  +3 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 12-Дек-19, 05:05 
Предложенный эксплоит — https://www.openwall.com/lists/oss-security/2019/12/11/9 — изящно решает эту проблему установкой лимита на объём доступной памяти через setrlimit(2).
Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимость в ld.so OpenBSD"  +/
Сообщение от burjui (ok), 12-Дек-19, 16:00 
Извините, тормознул.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру