Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> FreeBSD bug grants local root access 
:(
    Опции темы
gcc
Дата 16.9.2009, 19:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 1
Всего: 17



http://www.theregister.co.uk/2009/09/14/fr...d_security_bug/

Цитата

A security researcher has uncovered a security bug in the FreeBSD operating system that allows users with limited privileges to take full control of underlying systems.

The bug in FreeBSD's kqueue notification interface makes it trivial for those with local access to a vulnerable system to gain full root privileges, Przemyslaw Frasunek, an independent security consultant in Poland, told The Register. It affects versions 6.0 through 6.4 of the operating system, the last two versions of which enjoy wide use and continue to be supported by the FreeBSD Foundation.

Versions 7.1 and and beyond are not vulnerable.

Those exploiting the bug must first have local access to a vulnerable system, either as a legitimate user or by exploiting some other flaw (say, a vulnerable PHP script) that gives an attacker a toe-hold in to the targeted system. Frasunek said the vulnerability is trivial to exploit, as a video he posted here suggests.

The bug is the result of a race condition in the FreeBSD kqueue that leads to a NULL pointer dereference in kernel mode. Attackers can cause vulnerable systems to run malware by putting the code in a memory page mapped to address 0x0.

Frasunek said he notified FreeBSD officials on August 29 and has yet to get a response. Robert Watson, a FreeBSD Core Team member, told El Reg that it appeared the email had gotten "lost in the slew" and he expected an advisory to be issued soon. ®

Updated to clarify on versions 6.3 and 6.4 continue to be supported and to add comment from a FreeBSD official.



видео http://www.vimeo.com/6554787 

обсуждение на форумс.фрыбсд.орг
http://forums.freebsd.org/showthread.php?t=7032
http://forums.freebsd.org/showthread.php?p=41345

ЗЫ: что-то я не понял, но надо обновитьбся тем у кого хостинг?  smile

Добавлено через 1 минуту
Цитата

say, a vulnerable PHP script


а причем тут php?

Это сообщение отредактировал(а) gcc - 16.9.2009, 19:25
PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 17.9.2009, 09:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 14
Всего: 317



Цитата(gcc @  16.9.2009,  18:24 Найти цитируемый пост)
а причем тут php?

php скрипт - это в конце концов программа-ввод S для другой программы I (PHP интерпретера), бегущая на сервере.
если скрипт уязвим (т.е. не проверяет ввод достаточно хорошо), то его можно заставить запустить совсем другую программу M (нехорошего человека, напр. на дополнительном сокете открыть шелл доступ).
а вот к этой третьей программе можно подключиться и запустить рейс, и поиметь сервер окончательно.




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
gcc
Дата 17.9.2009, 16:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 1
Всего: 17



а почему именно на FreeBSD уязвимость? потомучто у FreeBSD модули по другому написаны чем у Linux которые используются в apache+php+etc?

apache запускает от root только мастер процесс все остальное через www или нет? как тогда до root'a достучаться?
может интерпретера уязвим вместе с который использует kevent со скриптом, а не скрипт?

Это сообщение отредактировал(а) gcc - 17.9.2009, 17:21
PM WWW ICQ Skype GTalk Jabber   Вверх
nickless
Дата 17.9.2009, 17:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гентозавр
****


Профиль
Группа: Участник Клуба
Сообщений: 2976
Регистрация: 29.8.2005
Где: Germany

Репутация: 7
Всего: 181



Цитата(gcc @  17.9.2009,  15:44 Найти цитируемый пост)
а почему иименно на FreeBSD уязвимость? потомучто у FreeBSD библиотеки по другому написаны которые используют apache+php+etc?

Потому, что в линуксе неt kqueue. Другие либы и программы тут не причём.

Цитата(gcc @  17.9.2009,  15:44 Найти цитируемый пост)
apache запускает от root только мастер процесс все остальное через www или нет? как тогда до root'a достучаться?

Да, уязвимость в kqueue как раз и даёт возможность повысить привилегии любого процесса.
Т.е. принцип такой, через эксплойт любой программы (например php) запускаем свой код с урезаными правами (в данном случае www). Этот код первым делом эксплойтит kqueue для получения прав рута, ну а потом может делать всё что угодно.


--------------------
user posted image

Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies
- Linus Torvalds
PM MAIL   Вверх
gcc
Дата 17.9.2009, 18:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 1
Всего: 17



понятно, я погугли про kqueue и не нашел нигде про "повысить привилегии любого процесса"

в статье написано про разыменование указателя какого-то в ядре...
PM WWW ICQ Skype GTalk Jabber   Вверх
nickless
Дата 17.9.2009, 18:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гентозавр
****


Профиль
Группа: Участник Клуба
Сообщений: 2976
Регистрация: 29.8.2005
Где: Germany

Репутация: 7
Всего: 181



Цитата(gcc @  17.9.2009,  17:06 Найти цитируемый пост)
"повысить привилегии любого процесса"

Ну не любого, а свои собственные.

Цитата(gcc @  16.9.2009,  18:24 Найти цитируемый пост)
The bug in FreeBSD's kqueue notification interface makes it trivial for those with local access to a vulnerable system to gain full root privileges






--------------------
user posted image

Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies
- Linus Torvalds
PM MAIL   Вверх
gcc
Дата 17.9.2009, 19:46 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Агент алкомафии
****


Профиль
Группа: Участник
Сообщений: 2691
Регистрация: 25.4.2008
Где: %&й

Репутация: 1
Всего: 17



а chroot, jail, acl, mac не поможет?

Это сообщение отредактировал(а) gcc - 17.9.2009, 19:48
PM WWW ICQ Skype GTalk Jabber   Вверх
bilbobagginz
Дата 17.9.2009, 19:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 14
Всего: 317



Цитата(gcc @  17.9.2009,  18:46 Найти цитируемый пост)
а chroot, jail, acl, mac не поможет, интересно?

помочь помогут, но если всего этого не использовать, то из процесса php зловредитель может получить root в системе. в этом и заключается вся ботва.



--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Клуб юнуксоидов"
powerfox
ZeeLax
nickless

Что такое клуб юнуксоидов?

Это место более свободного общения специалистов и любителей *NIX систем.


Новичкам: Этот раздел предназначен в основном именно для общения а не решения проблем.


Правила всего раздела Linux/UNIX сюда не распространяются, но здесь имеются свои правила:


  • Оскорбления запрещены.
  • Holy wars разрешены, но в небольших размерах. Если вы создаёте что-то уровня Windows vs. Linux, то постите это в Религиозных войнах, пожалуйста.
  • Если вы хотите выставить здесь какое-либо своё творение - милости просим.
  • За интересные новости, интересные статьи, высказывания и юмор (в тему) + в репу.

Короче, по репе получите по полной программе ;-) Happy hacking!



Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Клуб юнуксоидов | Следующая тема »


 




[ Время генерации скрипта: 0.0484 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.