The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатируемых уязвимостей, opennews (ok), 04-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатиру..."  –4 +/
Сообщение от Аноним (17), 05-Май-21, 04:59 
Код exim'a не очень большой, библ нет, надеюсь, перепишут на Rust и большинство проблем уйдет.

Другой вопрос, что часть проблем, про которые стараются не говорить - это НЕ проблемы с C, а проблемы с логикой, например выполение exec() без проверок на вход, конкатенация строк и прочее - т.е. никакой static analyzer их никогда не найдёт. Fuzzer, мб, и то не факт.

// b.

Ответить | Правка | Наверх | Cообщить модератору

18. "Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатиру..."  +1 +/
Сообщение от Аноним (17), 05-Май-21, 05:02 
Пример, CVE-2020-28017:

"The name of the log file in buffer is derived from file_path, which is
derived from log_file_path, a format string defined at compile time (or
re-defined by the configuration file). On Debian, log_file_path is
"/var/log/exim4/%slog", and "%s" is converted to "main", "reject",
"panic", or "debug" at run time (line 398).

An attacker with the privileges of the "exim" user can create a symlink
(or a hardlink) in the log directory, append arbitrary contents to an
arbitrary file (to /etc/passwd, for example), and obtain full root
privileges:"

Код писали, мозгами не думали - C тут не причём.

// b.

Ответить | Правка | Наверх | Cообщить модератору

36. "Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатиру..."  –2 +/
Сообщение от пох. (?), 05-Май-21, 09:16 
> Код exim'a не очень большой, библ нет, надеюсь, перепишут на Rust и большинство проблем уйдет.

_начнут_переписывать_. Учитесь говорить о хрусте правильно.

Разумеется, уйдет - будет очередной неработоспособный огрызок, делающий примерно ничего из нужного.
Нет кода - нет проблем.

Хотя, ничто не мешает притащить в очередной хрустовый хеловрот половину интернета зависимостями зависимостей.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

93. "Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатиру..."  +/
Сообщение от DIO (?), 05-Май-21, 20:13 
ага... только на бейсике только бдсм!
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру