Buffer overflow in handling of UNIX socket addresses

Обсуждение всяких разных новостей.
Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение vadim64 » 2011-09-29 12:10:23

http://security.freebsd.org/advisories/ ... 5.unix.asc

серьёзная такая бага
опасная тем у кого дохyя демократии на серверах
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

mak_v_
проходил мимо

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение mak_v_ » 2011-09-30 1:23:46

ага, локальная, но на всяк случай проапдейтился, там еще баг с биндом тож пофикшен

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение vadim64 » 2011-09-30 10:05:05

а что там про бинд?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение vadim64 » 2011-09-30 10:09:44

ааааа))))))))

попался, неучь))))

не путаем системные вызовы и приложения!
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.


Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение vadim64 » 2011-09-30 10:36:58

это уже другая история
я давал ссылку только на новость про локальные сокеты
опеннета не нада
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение hizel » 2011-09-30 10:38:51

STABLE-любители обосрались
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.


Аватара пользователя
hedgehog
сержант
Сообщения: 220
Зарегистрирован: 2010-01-26 11:47:05
Откуда: Kharkiv, Ukraine
Контактная информация:

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение hedgehog » 2011-09-30 13:51:06

после обновления умерли flash и skype

Код: Выделить всё

$ uname -srm
FreeBSD 8.2-RELEASE-p3 amd64

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение vadim64 » 2011-09-30 13:56:02

mak_v_ писал(а):vadim64 идите моск собакам подрочите
круто
вы обасрали собеседника на форуме в интернете
настоящий мужик :good:
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.


Аватара пользователя
hedgehog
сержант
Сообщения: 220
Зарегистрирован: 2010-01-26 11:47:05
Откуда: Kharkiv, Ukraine
Контактная информация:

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение hedgehog » 2011-09-30 14:53:43

mak_v_ писал(а):hedgehog, portupgrade вам поможет
пересобрал opera/opera-linuxplugins/nspluginwrapper/skype. эффекта никакого. при запуске скайпа не происходит ничего. в логах пусто, в консоли - тоже. попробую еще пересобрать linux-base...

Аватара пользователя
hedgehog
сержант
Сообщения: 220
Зарегистрирован: 2010-01-26 11:47:05
Откуда: Kharkiv, Ukraine
Контактная информация:

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение hedgehog » 2011-09-30 16:52:29

mak_v_ писал(а):hedgehog, portupgrade вам поможет
а конкретнее? обновлялся в пределах ветки, просто накатив секурити патч 8.2-RELEASE-p2 > 8.2-RELEASE-p3


Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение vadim64 » 2011-10-01 8:32:30

я правильно понимаю что из-за разного в фряхе и лине размера вот этой фигни, проверка размера которой была пофикшена в http://security.freebsd.org/advisories/ ... 5.unix.asc, теперь отвалились все линукс приложения? типа если кто то крутил оракл на фре и наложил этот патч - пиздец?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Гость
проходил мимо

Re: Buffer overflow in handling of UNIX socket addresses

Непрочитанное сообщение Гость » 2011-10-05 14:43:29

Поправили уже http://security.freebsd.org/advisories/ ... 5.unix.asc
NOTE: The patch distributed at the time of the original advisory fixed
the security vulnerability but exposed the pre-existing bug in the linux
emulation subsystem. Systems to which the original patch was applied
should be patched with the following corrective patch, which contains
only the additional changes required to fix the newly-exposed linux
emulation bug: