LINUX.ORG.RU

Gentoo: Oops! удаленное выполнение кода


0

0

Специально сформирваная строка позволяет злоумышленнику удаленно воспользоваться уязвимостью Oops! и выполнить произвольный код.
Уязвимость была обнаружена в функции Oops! my_xlog(), которую используют модули passwd_mysql and passwd_pgsql.
Всем пользователям нужно обновляться до последней версии.

>>> Описание эксплоита

★★★

Проверено: Shaman007 ()

Действительно Oops!

anonymous
()

Как корыто назовёшь, так ему и плавать!

frost_ii ★★★★★
()
Ответ на: комментарий от anonymous

В свое время Debianu таких дырочек "наваляли", в итоге народ перешел на другие дистрибутивы, теперь очередь Gentoo - кто следующий...

Конкуренция и законы бизнеса, выживает богатейший.

Padre
()
Ответ на: комментарий от Padre

сам понял что сказал?
Oops это прокси сервер

кстати из дебиана его почто-то выбросили.

blind
()

Сходил по ссылке, но так и не понял: это дырка в джентушном оопсе или, наоборот, в дженту первые заметили?

anonymous
()

> Описание эксплоита.

мальчик не "Описание эксплойта", а "Описание проблемы"

anonymous
()
Ответ на: комментарий от anonymous

Судя по тому что в портредже у меня oops берется чисто оригинальный без патчей от gentoo то бочина должна касаться всех а не только gentoo. у меня 2004.3

cushe
()
Ответ на: комментарий от cushe

не совсем понятно при чем тут генту, дырка то в проге, а уж развезли то...

anonymous
()
Ответ на: комментарий от anonymous

>судя по тому что написано в ссылке - дырка в джентушном оопсе

Джентушного оопса нету! Джента имеет иногда свои патчи к софту но в даном случае net-proxy/oops-1.5.23 идет оригинальный! Та что проблема у всех должна быть...

hse
()
Ответ на: комментарий от grob

Gentoo взрулил как всегда. Автору не путать прокси сервер с дистрибутивом ОС, а так же дырку с эксплоитом.

Ubnormal
()

опять этот дырявый Генту.. пойду поставлю нормальный дистрибутив, типа debian или ubuntu

anonymous
()
Ответ на: комментарий от anonymous

там-то ты себе и найдешь целый сервер, без дырок. дыры будут в во всем остальном..

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.