LINUX.ORG.RU
ФорумTalks

Решето

 ,


0

1

Sudo 1.8.0 through 1.9.12, with the crypt() password backend, contains a plugins/sudoers/auth/passwd.c array-out-of-bounds error that can result in a heap-based buffer over-read. This can be triggered by arbitrary local users with access to Sudo by entering a password of seven characters or fewer. The impact could vary depending on the compiler and processor architecture.

★★★★

sudo не нужно. Впрочем конкретно эта проблема не выглядит сильно опасной.

Пока смотрел обнаружил что у этой фигни есть оффсайт sudo.ws, мда ну нашли конечно подходящую зону, хорошо хоть не sudo.co.cc.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)

Никогда такого не было и вот опять.

З.Ы. Где ссылка на эксплоит? Никакого уважения к Ъ!

cocucka ★★★★☆
()
Ответ на: комментарий от cocucka

Ну некоторые боятся.

vbr ★★★★
() автор топика
Ответ на: комментарий от vbr

С вероятностью, близкой к 100%, никаких эксплоитов под это на мейнстримных архитектурах сделать нельзя. Вся суть «бага» в том, то функция crypt может быть вызвана в контексте пропатченного в ноль левого байта в памяти (после вызова он возвращается назад), к которому она всё равно обращаться не будет. А учитывая что аллокаторы меньше 8 байт обычно не выделяют, этот байт скорее всего и не левый вовсе а в хвосте выделенного блока.

firkax ★★★★★
()
Ответ на: комментарий от firkax

Ну и можно добавить, что найти систему, где используется des, может быть нетривиально.

vbr ★★★★
() автор топика
Ответ на: комментарий от firkax

А хотя нет, 8-байтовые аллокаторы тут ни причём, зануляется девятый байт. Хотя я сейчас проверил, у меня они до N*16+12 байт выравнивают так что девятый байт туда попадает. Но даже если это и не везде, то остальное всё равно в в силе.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)

sudo-проблемы doas-бояр не касаются

nerfur ★★★
()

Ещё один пример бага которого бы не было будь программа написана на Rust.

rekket
()
Ответ на: комментарий от firkax

sudo не нужно.

Мнения разнятся. Но мы, емнип, уже «лбами сталкивались» на эту тему.

bugfixer ★★★★★
()
Ответ на: комментарий от X512

Что мешает параноикам биндить SSH на локалхост?

vbr ★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.