The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Найдет способ обхода патча, устраняющего уязвимость в bash, opennews (??), 25-Сен-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Найден способ обхода патча, устраняющего уязвимость в bash"  +/
Сообщение от Gadd (?), 25-Сен-14, 11:13 
Ubuntu 12.04
~$ env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: Нет такого файла или каталога

После вчерашнего патча, новый патч не ставил

Ответить | Правка | Наверх | Cообщить модератору

30. "Найден способ обхода патча, устраняющего уязвимость в bash"  +1 +/
Сообщение от neol (ok), 25-Сен-14, 13:36 
Для Ubuntu/Debian работает так:
env X='() { (a)=>\' bash -c "echo date"; cat echo

Там sh смотрит на dash, в котором уязвимости нет.

Ответить | Правка | Наверх | Cообщить модератору

48. "Найден способ обхода патча, устраняющего уязвимость в bash"  +/
Сообщение от Аноним (-), 25-Сен-14, 15:05 
> Там sh смотрит на dash, в котором уязвимости нет.

Попробовал явно запустить /bin/bash, результат аналогичный.

Ответить | Правка | Наверх | Cообщить модератору

49. "Найден способ обхода патча, устраняющего уязвимость в bash"  –1 +/
Сообщение от Аноним (-), 25-Сен-14, 15:08 
> Попробовал явно запустить /bin/bash, результат аналогичный.

А, тормознул, надо bash еще и в самой конструкции. Вон та инструкция для бздунов работает и на убунтах. Pwnage такой pwnage...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру