LINUX.ORG.RU

Критическая уязвимость в pppd.

 ,


0

4

не хочу я возиться с переводом. но уязвимость в pppd критическая.

A 17-year-old critical remote code execution vulnerability affecting the PPP Daemon software exposes most Linux systems to hack.

The US-CERT issued a security advisory warning users of the RCE in the PPP daemon (pppd) software that is part of almost all Linux based operating systems.

...

The vulnerability can be exploited by remote attackers to execute arbitrary code on affected systems and take full control over them.

It could be exploited by sending an unsolicited malformed EAP packet to a vulnerable ppp client or a server.

The CVE-2020-8597 remote code execution issue received a CVSS Score 9.8, it affects PPP Daemon versions 2.4.2 through 2.4.8.

https://securityaffairs.co/wordpress/99043/hacking/linux-rce-ppp-daemon-flaw....

★★★★★

Ответ на: комментарий от Iron_Bug

радиоактивность - это другое.

Это философский вопрос. Излучение элементарной частицы при радиоактивное распаде. Есть такое понятие как «корпускулярно-волновой дуализм», согласно него квант света вполне можно считать часицей. Гама кванты даже ведут себя как элементарные частици. При радиочастотах в квантах электромагнитных волн проявляется уже только волновая природа.

при выборе провайдера я выберу того, кто предоставляет проводную, а не беспроводную сеть.

Полностью разделяю ваше мнение.

Если кабель не STP, а UTP то он тоже будет излучать в гигагерцовом диапазоне при гигабитные скоростях.

Только оптика абсолютно ничего не излучает. При выборе провайдера стоит выбирать того кто предоставляет связь по оптическим кабелям. И абонентское оборудование, которое рекомендовал, как раз и реализует связь по оптике, технологией xPON.

anonymous
()
Ответ на: комментарий от anonymous

про радиоактивность и кванты света - это какой-то антинаучный бред.

а вот оптическое подключение стоит очень дорого и абсолютно недоступно большинству населения. поэтому эти мечты далеки от реальности. а в реальности есть витуха и выделенные каналы, часто на ppp.

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от Iron_Bug

Высокоенергетические кванты света, гамакванты ведут себя как элементарные частицы. А низкоэнергетические, радио диапазон, как волны.

Электромагнитные волны, их електрическая составляющая, амплитуда электрического поля - очень сильно вредит человеку, даже при мощностях ниже тепловых.

а вот оптическое подключение стоит очень дорого

Там все дешево кроме одной составляющей - зарплаты сварщика который оптический кабель в кросе разваривает. Из за дороговизны разварки оптокабеля в кросе подключение по оптике пока мало распространено.

anonymous
()
Ответ на: комментарий от Iron_Bug

а вот оптическое подключение стоит очень дорого и абсолютно недоступно большинству населения.

По Белоруссии в городах медь планомерно заменяют на оптику, если уже не заменили.

anonymous
()
Ответ на: комментарий от Iron_Bug

Баба Яна, включи Wi-Fi на своем ноутбуке и удивись количеству точек, которые воздействуют на твою тощую тушку прямо сейчас.

anonymous
()
Ответ на: комментарий от anonymous

не так много. плюс у меня есть приборы для определения радиации, электромагнитных излучений и т.д. и я контролирую ситуацию. в отличие от тебя, школотрон.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от anonymous

ты представляешь себе цену оптического роутера по сравнению с обычным? плюс там гемор: для оффлоада софт проприетарный и его уже не перешьёшь на нормальную прошивку просто так. так что оптика - это сомнительная «радость».

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от Iron_Bug

Баба Яна, можете привести ссылку на исследования, где говорится о вреде роутеров? Мне правда интересно. Возможно, я начну носить шапочку из фольги, потому что соседский роутер за тонкой стеной я выключить не смогу.

anonymous
()
Ответ на: комментарий от anonymous

а ты гуглом научись пользоваться. я за тебя рыться в сети не стану. тебе надо - ты и ищи.

и да, прекращай это гнилое панибратство.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от buratino

-if (vallen >= len + sizeof (rhostname)) {
+if (len - vallen >= sizeof (rhostname)) {

buratino ★★★★★
()
Ответ на: комментарий от Iron_Bug

Прошу прощения за то что, вмешиваюсь в вашу беседу…

его уже не перешьёшь на нормальную прошивку просто так. так что оптика - это сомнительная «радость».

У меня как раз стоит оптический модем от провайдера (у них только «оптика» насколько я знаю). Для пользователя это «черный ящик». Но все же я не понимаю зачем его перепрошивать (если бы была такая возможность) и почему он сомнительная «радость».

анонимус

anonymous
()
Ответ на: комментарий от anonymous

я сказала - гугл в помощь. гуглится за 5 минут.

Iron_Bug ★★★★★
() автор топика
Ответ на: комментарий от anonymous

для ламеров это решение. для программиста это зонд и эталонное ненужно. роутер нужно перепрошивать свободным софтом, чтобы было понятно, что он делает, и чтобы он был управляемым. оптический роутен недёшев. и я пока не знаю такого роутера, чтобы там был полностью свободный драйвер для оптики.

Iron_Bug ★★★★★
() автор топика
Последнее исправление: Iron_Bug (всего исправлений: 2)
Ответ на: комментарий от buratino

Нажимаем на кнопочки Expand Up и Expand Down у Github и читаем пояснение Спрунделя:

Given that we have just checked vallen < len, it can never be the case that vallen >= len + sizeof(rhostname). This fixes the check so we actually avoid overflowing the rhostname array.

Выражение vallen >= len + sizeof(rhostname) всегда ложно, поэтому мы всегда перескакиваем на участок кода, где копируем в rhostname len - vallen байт. Судя по всему len - vallen может быть больше размера массива rhostname.

 
int len; 
u_char vallen; 
char rhostname[256];

if (vallen < 8 || vallen > len) {
	error("EAP: MD5-Challenge with bad length %d (8..%d)",
			    vallen, len);
			/* Try something better. */
			eap_send_nak(esp, id, EAPT_SRP);
			break;
		}

		/* Not so likely to happen. */
		if (len - vallen >= sizeof (rhostname)) {
			dbglog("EAP: trimming really long peer name down");
			BCOPY(inp + vallen, rhostname, sizeof (rhostname) - 1);
			rhostname[sizeof (rhostname) - 1] = '\0';
		} else {
			BCOPY(inp + vallen, rhostname, len - vallen);
			rhostname[len - vallen] = '\0';
		}
Fast_Sloth
()
Ответ на: комментарий от anonymous

не интересовалась. я как-то не использую эксплоиты. меня больше интересует залатывание дыр в софте.

Iron_Bug ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.