![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| gcc |
|
||||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 1 Всего: 17 |
http://www.theregister.co.uk/2009/09/14/fr...d_security_bug/
видео http://www.vimeo.com/6554787 обсуждение на форумс.фрыбсд.орг http://forums.freebsd.org/showthread.php?t=7032 http://forums.freebsd.org/showthread.php?p=41345 ЗЫ: что-то я не понял, но надо обновитьбся тем у кого хостинг? Добавлено через 1 минуту
а причем тут php? Это сообщение отредактировал(а) gcc - 16.9.2009, 19:25 |
||||
|
|||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 14 Всего: 317 |
php скрипт - это в конце концов программа-ввод S для другой программы I (PHP интерпретера), бегущая на сервере. если скрипт уязвим (т.е. не проверяет ввод достаточно хорошо), то его можно заставить запустить совсем другую программу M (нехорошего человека, напр. на дополнительном сокете открыть шелл доступ). а вот к этой третьей программе можно подключиться и запустить рейс, и поиметь сервер окончательно. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 1 Всего: 17 |
а почему именно на FreeBSD уязвимость? потомучто у FreeBSD модули по другому написаны чем у Linux которые используются в apache+php+etc?
apache запускает от root только мастер процесс все остальное через www или нет? как тогда до root'a достучаться? может интерпретера уязвим вместе с который использует kevent со скриптом, а не скрипт? Это сообщение отредактировал(а) gcc - 17.9.2009, 17:21 |
|||
|
||||
| nickless |
|
||||
![]() Гентозавр ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2976 Регистрация: 29.8.2005 Где: Germany Репутация: 7 Всего: 181 |
Потому, что в линуксе неt kqueue. Другие либы и программы тут не причём.
Да, уязвимость в kqueue как раз и даёт возможность повысить привилегии любого процесса. Т.е. принцип такой, через эксплойт любой программы (например php) запускаем свой код с урезаными правами (в данном случае www). Этот код первым делом эксплойтит kqueue для получения прав рута, ну а потом может делать всё что угодно. -------------------- ![]() Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies - Linus Torvalds |
||||
|
|||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 1 Всего: 17 |
понятно, я погугли про kqueue и не нашел нигде про "повысить привилегии любого процесса"
в статье написано про разыменование указателя какого-то в ядре... |
|||
|
||||
| nickless |
|
|||
![]() Гентозавр ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2976 Регистрация: 29.8.2005 Где: Germany Репутация: 7 Всего: 181 |
Ну не любого, а свои собственные.
-------------------- ![]() Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies - Linus Torvalds |
|||
|
||||
| gcc |
|
|||
![]() Агент алкомафии ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2691 Регистрация: 25.4.2008 Где: %&й Репутация: 1 Всего: 17 |
а chroot, jail, acl, mac не поможет?
Это сообщение отредактировал(а) gcc - 17.9.2009, 19:48 |
|||
|
||||
| bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 14 Всего: 317 |
помочь помогут, но если всего этого не использовать, то из процесса php зловредитель может получить root в системе. в этом и заключается вся ботва. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Клуб юнуксоидов" | |
|
|
Что такое клуб юнуксоидов? Это место более свободного общения специалистов и любителей *NIX систем. Новичкам: Этот раздел предназначен в основном именно для общения а не решения проблем. Правила всего раздела Linux/UNIX сюда не распространяются, но здесь имеются свои правила:
Короче, по репе получите по полной программе ;-) Happy hacking! Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Клуб юнуксоидов | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |