The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к удалённому выполнению кода, opennews (??), 25-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +6 +/
Сообщение от Аноним (-), 25-Мрт-24, 16:00 
> проблема вызвана логической ошибкой
> не связанной с повреждением памяти

ну наконец-то нормальная уязвимость!
а то все эти однотипные дыры с "ой, я опять пишу мимо буфера" как-то надоели.

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –3 +/
Сообщение от Аноним (15), 25-Мрт-24, 16:49 
>> проблема вызвана логической ошибкой не связанной с повреждением памяти

...
>> требует для эксплуатации наличия прав для монтирования разделов по NFS
> ну наконец-то нормальная уязвимость!

Ну как нормальная - чтобы получить рут, нужен рут.

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +1 +/
Сообщение от нах. (?), 25-Мрт-24, 17:48 
ты видео-то смотрел? Достаточно чтобы на удаленной системе были разрешены монтирования с твоей.
И, видимо, получить можно любого юзера _кроме_ root (подозреваю из-за rootsquash по умолчанию, а то был бы и рут тоже), но это слабо поможет при еще и полном доступе к файловой системе.

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –1 +/
Сообщение от Аноним (5), 25-Мрт-24, 20:03 
> Ну как нормальная - чтобы получить рут, нужен рут.

Если такое за дыры не считать, то линукс вообще весь в белом выходит.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

57. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –1 +/
Сообщение от Аноним (57), 25-Мрт-24, 20:51 
Только не говори, что в бсд до сих пор нельзя делегировать монтирование фс не-руту.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

108. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от Аноним (109), 26-Мрт-24, 15:35 
sysctl -w vfs.generic.usermount=1
Ответить | Правка | Наверх | Cообщить модератору

113. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от нах. (?), 26-Мрт-24, 17:54 
> Только не говори, что в бсд до сих пор нельзя делегировать монтирование
> фс не-руту.

уже лет пять как _стало_ нельзя.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

18. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –1 +/
Сообщение от Аноним (18), 25-Мрт-24, 17:05 
Паскаль действительно неплох в плане синтаксиса. Не зря на его основе была создана Ada, которая используется в самых критических местах. Единственный и основательный минус паскаля (как и Ada) - он не коммерческий.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

78. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от Аноним (5), 26-Мрт-24, 02:39 
А что вы подразумеваете под "коммерческим языком"?
Ответить | Правка | Наверх | Cообщить модератору

115. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от zog (??), 26-Мрт-24, 18:09 
Коммерческий Borland Pascal крутит пальцем у виска.
У него другая проблема, он устарел.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру