Страница 2 из 3

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 1:13:13
paradox
да была(уязвимость)
хотя возможно и осталась
токо изменила место прописки
но все там же в php+apache

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 1:37:55
ProFTP
там только не было написано из-за чего она была связана именно с FreeBSD...
может с модулем apache который в ядре? :smile:

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 1:41:00
paradox
где там?


и в бсд уже нет таких модулей - наскоко я помню
а если бы и были то они никак не связаны

про php там сказано
потому что возможно php умеет как то работать именно с kevent
ну итд

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 7:57:21
Alex Keda
у апача от рута запускается только мастер-процесс.
обычные, которые выполняют запросы пользователя - от пользователя www работают

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 11:58:14
hizel
хватит отклонятся от темы

вот пищат что 7.x не задело:

http://www.securityfocus.com/bid/36375
http://www.securityfocus.com/archive/1/506449

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 12:37:48
terminus
не, ну пипнц - он бы еще в FreeBSD 1.1 че-нить поискал...
что есть 6.х и кому оно сейчас надо?!?

:pardon:

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 12:39:08
Alex Keda
у меня очень много где используется.

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 12:41:26
paradox
че вы волнуетесь
автор в рассылке сам сказал
что откроет есплоит через месяц после того как выйдут оффициальные заплатки

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 12:43:39
hizel
ну э, как будто он один на все интернеты такой опупенно умный :unknown:

Пы.Сы. ясе, парадоксег ты скоро лиса обскочешь по кол-ву постов :]

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 12:46:07
paradox
скоро??? мне нужно еще половину
20 тыщ и 10 тыщ как бы разница оооооггооо

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 12:47:28
serge
terminus писал(а):что есть 6.х и кому оно сейчас надо?!?
:pardon:
Новые на 7-ке, старые часть тоже осталось на 6-ке :pardon:

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 12:52:47
hizel
щаз еше вылезут Ъ-некрофилы с 4.11 :roll:

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 12:57:54
Alex Keda
я никуда и не улезал =)

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 14:38:55
Dog
Для стареньких машинок 4.11 ой как рулит! Мелькали недавно результаты бенчмарков насчет роутинга между интерфейсами - она до сих пор рвет всех и вся.

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 15:04:41
Himik
А можно ссылку пожалуйста? А то у меня freebsd 7.2 на шлюзе P-166 mmx c 2-мя реалтековскими сетевыми максимально через себя пропускает поток в 4 Мбайт/сек. Вот и думаю больше еще сможет или нет?

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 15:05:52
hizel
DragonFlyBSD туда впирдоль лучше :]

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 15:06:27
paradox
для начала можно попробовать потюнить 72
прежде чем 411 накатывать

DragonFlyBSD туда впирдоль лучше :]
уж лучше нетбсд

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 15:14:09
Himik
Другую систему ставить лень, потому как надо будет монитор и привод подключать. А это уже работает и внимания не просит.

При максимальной пропускной способности systat показывает большое потребление процессора прерываниями от сетевых. Отсюда вопрос, тюнить - это перейти от обработки прерываний к периодическому опросу сетевых или есть еще варианты?

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 15:33:37
terminus
При максимальной пропускной способности systat показывает большое потребление процессора прерываниями от сетевых. Отсюда вопрос, тюнить - это перейти от обработки прерываний к периодическому опросу сетевых или есть еще варианты?
тесты:
http://wiki.freebsd.org/WrapTest
http://lists.freebsd.org/pipermail/free ... 10831.html

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 16:29:40
Dog
О! Вот именно информацию по второй ссылке я и имел в виду. Инфу соответственно видел в рассылке.

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 16:57:06
ProFTP
скрипт - это программа котроя котрая передает ввод другой прогармме (интерпрет. php на сервере), если оно уязвимо, то наверное имелось ввиду что можно запустить другую программу и открыть, например, сокеты и .т.д. ???

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-09-17 17:18:05
ProFTP
нагуглил: :smile:

http://www.google.com.ua/#hl=uk&q=kqueu ... bc1d1ce7ba
http://www.opennet.ru/base/dev/kevent_freebsd.txt.html

kqueue в котром уязвимость написано что дает возможность повысить привелегии любого процесса...

в linux этого нету...

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-10-02 21:22:38
paradox

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-10-03 19:34:06
Alex Keda
т.е. в 7 - всё пучком?

Re: [решето] FreeBSD bug grants local root access

Добавлено: 2009-10-03 19:35:55
paradox
смотри
Log: ......
6.x 7.x
по обеим патчам