LINUX.ORG.RU

Серьёзная уязвимость в Glibc с возможностью удалённой эксплуатации

 , ,


0

3

В системной библиотеке Glibc обнаружена серьёзная уязвимость СVE-2015-7547. Переполнение буфера приводит к выполнению произвольного кода при получении специально сформированного ответа от DNS-сервера. Злоумышленник может достичь этого несколькими путями, например, с помощью MitM-атаки с подменой ответа DNS-сервера или захвата самого DNS-сервера.

Сообщение об ошибке, в результате анализа которого и удалось обнаружить уязвимость, было отправлено ещё в середине прошлого года. Уже подготовлен рабочий пример эксплоита. Обновления, закрывающие уязвимость, выпущены для RHEL и Debian.

В качестве одной из мер безопасности можно использовать DNSCrypt, надёжно защищающий от MitM-атак и подделки ответов DNS-сервера.

>>> Подробности

anonymous

Проверено: subwoofer ()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от RiseOfDeath

Almost surely, они сами эти уязвимости создают (проплачивают коммиты), чтобы потом эксплуатировать.

trupanka
()

Отказываемся от днс и переходим на айпишники

rbxx
()
Ответ на: комментарий от I-Love-Microsoft

выпущены для RHEL и Debian

Ubuntu? хотя я неуловим, чо парюсь ;)

Хмырь пишет из под Винды. Не парься пусть твоя ОС отправляет всю информацию о тебе на сервера Пентагона.

anonymous
()
Ответ на: комментарий от Desmond_Hume

Означает ли это, что Fedora 22 тоже получила эти обновления?

В Штатах так принято, рабы всегда едят после господ.

anonymous
()

Обновления, закрывающие уязвимость,выпущены для RHEL и Debian.

Да, в Дебиан обновы прилетели вчера (2016-02-16).

Odalist ★★★★★
()

Столько кричащих «шерето» и ни один не удосужился сходить по ссылкам. Придется опять капитанить:

Чтобы вас поимели^W уязвили, нужно снять штаны^W^W, отключить ASLR, встать раком^W^W не забыть про NOEXEC/W^X. Спасибо хоть шелл-код самому компилять не надо ...

Ваш КО.

anonymous
()
Ответ на: комментарий от entefeed

8.8.8.8

И? Как это поможет в случае:

The use of AF_UNSPEC triggers the low-level resolver code to
send out two parallel queries for A and AAAA

anonymous
()

Переполнение буфера

Разве на процессорах с поддержкой NX это актуально?

Deleted
()
Ответ на: комментарий от xtraeft

Админу проще откатить состояние сервера, чем париться с безопасностью.

Deleted
()
Ответ на: комментарий от anonymous

Как раз не поможет. Это я про то, что многие недоадмины ставят в резолв именно восьмерки.

entefeed ☆☆☆
()
Ответ на: надо ли ребутится?... от zv_X

библиотеку рестартават
служба

На винфаке спроси, там расскажут.

anonymous
()

Омские линуксоиды испугались...

А как же Ubuntu?

А почему нет патча для Ubuntu? И почему не хакнули сервера до сих пор наши?

linuxmaster ★★★★
()
Ответ на: комментарий от Pinkbyte

А зачем, если у них есть TOR-ресурс где все книги можно скачивать без каких-либо ограничений? :)

Держи линк: http://flibustahezeous3.onion/

soko1 ★★★★★
()

Свистни в glibc, там тоже дырка.

queen3 ★★★★★
()

"... и грязно выругался"

dpkg -l | sed -e 's/^\(..\s*\)\(lib\)/\1hole-\2/' | less
router ★★★★★
()
Ответ на: комментарий от IceWindDale

Джо

ага:

Feb DD HH:MM:SS localhost rsyslogd-2177: imuxsock begins to drop messages from pid XXX due to rate-limiting

Feb DD HH:MM:SS localhost rsyslogd-2177: imuxsock lost 93 messages from pid XXX due to rate-limiting

mumpster ★★★★★
()
Последнее исправление: mumpster (всего исправлений: 1)

Не прошло и «три года», вот и в слаку прилетело :(

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.