The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в libXpm, приводящая к выполнению кода, opennews (??), 21-Янв-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (21), 21-Янв-23, 14:19 
> А всё потому что нет нормального LinAPI?

А как ты себе это представляешь в принципе? Абсолютно все утилиты на компе должны идти с lib<util_name>.so и каждая утилита должна линковаться с каждой библиотекой другой утилиты?

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (40), 21-Янв-23, 14:52 
В Винде можно dll связать с другой dll.
В java можно динамически загружать нативные библиотеки.
Почему в libxpm нельзя как то так?

Или просто скопипастить код распаковки в исходный код lixpm и не запускать неизвестно какие исполняемые файлы

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в libXpm, приводящая к выполнению кода"  +1 +/
Сообщение от Аноним (21), 21-Янв-23, 19:14 
> В java можно динамически загружать нативные библиотеки.

Офигеть, вот это круто! Это dlopen() что-ли?

Ответить | Правка | Наверх | Cообщить модератору

95. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (10), 22-Янв-23, 10:40 
System.loadLibrary
Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость в libXpm, приводящая к выполнению кода"  +1 +/
Сообщение от Sw00p aka Jerom (?), 21-Янв-23, 20:38 
ну вон в винде дллки также инжектят разница-то в чем?
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

63. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (63), 21-Янв-23, 22:34 
Потому что unix это не винда
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

71. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (-), 21-Янв-23, 22:47 
> В Винде можно dll связать с другой dll.

В Linux тоже так можно. И чего?

> В java можно динамически загружать нативные библиотеки.

Да охренеть! В нативных программах, только подумайте, тоже.

> Почему в libxpm нельзя как то так?

При желании можно. Просто видимо авторы были ленивые и это показалось им сложнее чем вон то. А чо, в винде тоже можно CreateProcess* сделать из либы если захотеть.

> Или просто скопипастить код распаковки в исходный код lixpm и не запускать
> неизвестно какие исполняемые файлы

Справедливости ради - найти программу которую еще и огреть вон тем удастся придется постараться.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

29. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от InuYasha (??), 21-Янв-23, 14:55 
В идеальном мире - примерно да. Функции, алгоритмы, код - в ДЛЛках, CLI и фронтенд - на чём хочешь. А если вспомнить rundll32, то, с натяжкой, КЛИ у нас уже готов... )
Конкретно по сабжу - я реально удивлён что там не подключили какую-нибудь библиотеку.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

45. "Уязвимость в libXpm, приводящая к выполнению кода"  +/
Сообщение от Аноним (45), 21-Янв-23, 17:13 
В данном случае распаковка не является задачей libXpm. Программа может напрямую вызвать zlib, и разжатые данные передать libXpm
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

70. "Уязвимость в libXpm, приводящая к выполнению кода"  +2 +/
Сообщение от Аноним (70), 21-Янв-23, 22:45 
В полноценных операционных системах еще с 90х годов у каждой программы нужные библиотеки лежат в каталоге с этой самой программой и только общесистемные лежат в каталоге операционной системы, где-нибудь в C:\OS2\DLL или C:\Windows\System32.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру