(c) http://www.opennet.ru/opennews/art.shtml?num=17713Во FreeBSD обнаружены три новые уязвимости:
# "amd64 swapgs local privilege escalation " - локальный злоумышленник может выполнить код в системе с привилегиями ядра (root), изменив состояние стека пользовательского приложения и инициировав GPF (General Protection Fault) в момент передачи управления приложению, после обработки ядром прерывания, trap или системного вызова. Уязвимости подвержена только amd64 сборка всех поддерживаемых версий FreeBSD. Проблема устранена в 7.0-RELEASE-p4 и 6.3-RELEASE-p4.
# "nmount(2) local arbitrary code execution" - возможность выполнения кода локального злоумышленника в контексте ядра, в случае когда непривилегированным пользователям предоставлена возможность монтирования файловых систем. Уязвимость вызвана ошибкой в системном вызове nmount, передающем пользовательские данные ядру без надлежащей проверки границ. Проблеме подвержена только ветка FreeBSD 7, исправление внесено в 7.0-RELEASE-p4. В качестве временного решения можно запретить операции монтирования пользователям: "sysctl vfs.usermount=0".
# "Remote kernel panics on IPv6 connections " - удаленный злоумышленник может вызвать крах ядра (kernel panic), отправив по сети специальным образом модифицированный IPv6 (ICMPv6) пакет. Обязательным условием проявления уязвимости является необходимость наличия в системе IPv6 TCP сокетов, принимающих внешние соединения. Уязвимости подвержены все поддерживаемых версий FreeBSD, проблема устранена в 7.0-RELEASE-p4 и 6.3-RELEASE-p4.
Три уязвимости во FreeBSD
-
- ефрейтор
- Сообщения: 65
- Зарегистрирован: 2008-03-26 14:52:58
- Откуда: UA, Крым, Саки
Три уязвимости во FreeBSD
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- лейтенант
- Сообщения: 751
- Зарегистрирован: 2008-07-15 16:11:11
Re: Три уязвимости во FreeBSD
Это чтобы обновиться надо на каждой машине ядро перекомпилить?
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Три уязвимости во FreeBSD
а 4.11 тоже нужо патчить этими патчами который для 7.0?
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: Три уязвимости во FreeBSD
еще один некрофил 

В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Три уязвимости во FreeBSD
она стабильнее, и кстате, зачем выпускать сразу две ветки 6 и 7? может имееться ввиду что 7.0 это еще как каррент?
-
- проходил мимо
Re: Три уязвимости во FreeBSD
Ну что тут сказать только read handbookProFTP писал(а):она стабильнее, и кстате, зачем выпускать сразу две ветки 6 и 7? может имееться ввиду что 7.0 это еще как каррент?



Вродеж тут давно тусуешся и неужели до этого места не дочитал

А про патч для 7ки впихнутый в 4ку это весело



- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: Три уязвимости во FreeBSD
релиз 4.11 датирован январем 2005 года
больше релизова не было
не нашел правдо когда они сказали что 4.x ветку больше не будут поддреживать
больше релизова не было
не нашел правдо когда они сказали что 4.x ветку больше не будут поддреживать
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- лейтенант
- Сообщения: 680
- Зарегистрирован: 2007-02-20 8:30:03
- Контактная информация:
Re: Три уязвимости во FreeBSD
разве только в задницу ей этот патч засунутьProFTP писал(а):а 4.11 тоже нужо патчить этими патчами который для 7.0?

truth is out there...
-
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Три уязвимости во FreeBSD
Код: Выделить всё
FreeBSD-SA-08:08.nmount
Affects: FreeBSD 7.0-RELEASE, FreeBSD 7.0-STABLE
Corrected: 2008-09-03 19:09:47 UTC (RELENG_7, 7.1-PRERELEASE)
2008-09-03 19:09:47 UTC (RELENG_7_0, 7.0-RELEASE-p4)
Код: Выделить всё
FreeBSD-SA-08:07.amd64
Affects: All supported FreeBSD/amd64 versions.
Corrected: 2008-08-21 09:58:18 UTC (RELENG_7, 7.0-STABLE)
2008-09-03 19:09:47 UTC (RELENG_7_0, 7.0-RELEASE-p4)
2008-09-03 19:09:47 UTC (RELENG_6, 6.4-PRERELEASE)
2008-09-03 19:09:47 UTC (RELENG_6_3, 6.3-RELEASE-p4)
Код: Выделить всё
FreeBSD-SA-08:09.icmp6
Affects: All supported versions of FreeBSD.
Corrected: 2008-09-03 19:09:47 UTC (RELENG_7, 7.1-PRERELEASE)
2008-09-03 19:09:47 UTC (RELENG_7_0, 7.0-RELEASE-p4)
2008-09-03 19:09:47 UTC (RELENG_6, 6.4-PRERELEASE)
2008-09-03 19:09:47 UTC (RELENG_6_3, 6.3-RELEASE-p4)

- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Три уязвимости во FreeBSD
да пофигу.
у меня тоже 4-ка много где стоит.
очень хороший ОС - куда стабильней чем то что выпускают щас.
минусы - поддержка требует всё более и более высокой квалификации.
у меня тоже 4-ка много где стоит.
очень хороший ОС - куда стабильней чем то что выпускают щас.
минусы - поддержка требует всё более и более высокой квалификации.
Убей их всех! Бог потом рассортирует...
-
- ефрейтор
- Сообщения: 65
- Зарегистрирован: 2008-03-26 14:52:58
- Откуда: UA, Крым, Саки
Re: Три уязвимости во FreeBSD
А 4-ка нормально заведется на современном железе?lissyara писал(а):да пофигу.
у меня тоже 4-ка много где стоит.
очень хороший ОС - куда стабильней чем то что выпускают щас.
минусы - поддержка требует всё более и более высокой квалификации.
- Raven2000
- -=_UNIX_=-
- Сообщения: 4427
- Зарегистрирован: 2006-10-29 17:59:13
- Откуда: Там, где нас нет.
- Контактная информация:
Re: Три уязвимости во FreeBSD
не надо некрофилии ставь 6.х или опенок 4.3
Если хочешь разобраться... Так иди и разбирайся!
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
- Alex Keda
- стреляли...
- Сообщения: 35426
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Три уязвимости во FreeBSD
на 4 пнях, Атлонах да ксенонах того же возраста - прекрасно пахалаHimik писал(а):А 4-ка нормально заведется на современном железе?lissyara писал(а):да пофигу.
у меня тоже 4-ка много где стоит.
очень хороший ОС - куда стабильней чем то что выпускают щас.
минусы - поддержка требует всё более и более высокой квалификации.
Убей их всех! Бог потом рассортирует...
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Три уязвимости во FreeBSD
не всегда есть возможность, седьмой плеск только на 4ку и ставится...Raven2000 писал(а):не надо некрофилии ставь 6.х или опенок 4.3
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
- Raven2000
- -=_UNIX_=-
- Сообщения: 4427
- Зарегистрирован: 2006-10-29 17:59:13
- Откуда: Там, где нас нет.
- Контактная информация:
Re: Три уязвимости во FreeBSD
про 7 и выше я ничего не говорилzg писал(а):не всегда есть возможность, седьмой плеск только на 4ку и ставится...Raven2000 писал(а):не надо некрофилии ставь 6.х или опенок 4.3

Если хочешь разобраться... Так иди и разбирайся!
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
-
- ефрейтор
- Сообщения: 65
- Зарегистрирован: 2008-03-26 14:52:58
- Откуда: UA, Крым, Саки
Re: Три уязвимости во FreeBSD
Для применения патчей достаточно синхронизировать исходники ядра и пересобрать ядро?
-
- ст. лейтенант
- Сообщения: 1325
- Зарегистрирован: 2008-07-27 17:11:30
- Откуда: Москва
Re: Три уязвимости во FreeBSD
да, по идее мир можно не пересобирать
-
- ефрейтор
- Сообщения: 65
- Зарегистрирован: 2008-03-26 14:52:58
- Откуда: UA, Крым, Саки
Re: Три уязвимости во FreeBSD
Спасибо
- Turbo
- сержант
- Сообщения: 166
- Зарегистрирован: 2007-08-11 12:17:38
- Откуда: Киев
- Контактная информация:
Re: Три уязвимости во FreeBSD
а как после пересборки ядра поставить что-нить из портов или пакаджей? пишет нету такой ветки
http://forum.lissyara.su/viewtopic.php? ... 84#p102184
http://forum.lissyara.su/viewtopic.php? ... 84#p102184
Умное выражение лица – это еще не признак ума (Г. Горин)
мой сайт http://www.allwork.kiev.ua/
мой сайт http://www.allwork.kiev.ua/
- zingel
- beastie
- Сообщения: 6204
- Зарегистрирован: 2007-10-30 3:56:49
- Откуда: Moscow
- Контактная информация:
Re: Три уязвимости во FreeBSD
недавно на 7 ставил, 6.3, самый последний, граблей - море, но решается просто
Z301171463546 - можно пожертвовать мне денег