LINUX.ORG.RU
ФорумTalks

[Ubuntu] [Решето] Протестируйте сплойт

 ,


0

1

Собственно от скуки сегодня ковырялся в убунтушном aptdaemon, нашёл багу. А именно: обычный пользователь может посмотреть любой файл в системе, например /etc/shadow. Точнее, любой пользователь, имеющий право org.debian.apt.update-cache в PolicyKit. Т.е. если в update-manager вы жмете «Обновить список пакетов» и с вас не требуют пароль - вы можете читать любые файлы в системе.

Собственно PoC: http://paste.ubuntu.com/569699/
Использовать так: python apt-hole /etc/shadow
Системные требования: Ubuntu 10.10 и выше
Примечание: Если запускаете второй раз - предварительно удалите каталог /tmp/apthole.

P.S. Багрепорт уже написал.

★★★★★

>Багрепорт уже написал.
Дай линк что ли.

Ramen ★★★★
()

А у меня нет update-manager, или не важно?

firestarter ★★★☆
()
$ python ./hole /etc/shadow
Traceback (most recent call last):
  File "./hole", line 49, in <module>
    error_handler=on_exception)
TypeError: update_cache() got an unexpected keyword argument 'sources_list'

Ничего.

Igron ★★★★★
()

сработало. более того,

denis@laptop:~/Downloads$ ls -al /var/lib/apt/lists/_tmp*
-rw-r--r-- 1 root root 1162 2011-02-12 20:14 /var/lib/apt/lists/_tmp_apthole_dists_a_a_binary-amd64_Packages

т.е. можно по тихому засадить троянчика.

isden ★★★★★
()

вобщем, реквестирую ссылку на багрепорт.

isden ★★★★★
()
Ответ на: комментарий от snizovtsev

а ты туда можешь подключить людей с акками на лончпаде?
имхо, не есть хорошая идея в паблик такое выставлять.

isden ★★★★★
()

На убунте 10.10 обновлённой с 10.04 баг не проявляется.

exception
org.freedesktop.PolicyKit.Error.Failed: ('system-bus-name', {'name':  ':1.58'}): org.debian.apt.update-cache
ciiccii
()
Ответ на: комментарий от ciiccii

> На убунте 10.10 обновлённой с 10.04 баг не проявляется.

А вот это уже не есть хорошо.

Lordwind ★★★★★
()
Ответ на: комментарий от ciiccii

> читай внимательно пост ТС ;)

Про требования я прочел. Но почему бы и не вбросить лишний раз? :-D

Igron ★★★★★
()

>Системные требования: Ubuntu 10.10 и выше

Акелла промахнулся.

Alex_A_V ★★
()

В кубунте не пашет, это гуд. Ибо там нет aptdaemon

proDOOMman ★★
()
Ответ на: комментарий от flareguner

>Убунта - говно с туевой кучей костылей и ненужных великов
//fixed

megabaks ★★★★
()
Ответ на: комментарий от flareguner

Убунта - говно с туевой кучей костылей.

Неа. Но выгораживать не буду, тк Решето.

sol13 ★★★★★
()

Работает на отличненько. 10.10

Skeletal ★★★
()

Вышел security advisory по теме [USN-1068-1]

BigAlex ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.