<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённая уязвимость в systemd-networkd</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html</link>
    <description>Во входящем в состав systemd фоновом процессе systemd-networkd, реализующем компоненты для настройки параметров сети, найдена (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-15688) опасная уязвимость (https://bugs.launchpad.net/ubuntu/+source/systemd/+bug/1795921) (CVE-2018-15688 (https://security-tracker.debian.org/tracker/CVE-2018-15688)), которая потенциально может привести к выполнению кода при получении клиентом специально оформленного ответа от подконтрольного злоумышленнику DHCP-сервера. По умолчанию в systemd-networkd клиент DHCPv6 активируется автоматически при получении анонса от маршрутизатора IPv6 (RA, Router Advertisement).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана (https://github.com/systemd/systemd/pull/10518) ошибкой в коде встроенного клиента DHCPv6, в котором неверно проверялся (https://github.com/systemd/systemd/commit/4dac5eaba4e419b29c97da38a8b1f82336c2c892) размер временного буфера, используемого для формирования пакета, отправляемого на сервер DHCPv6. При обработке определённого сочетания DHCP-опций</description>

<item>
    <title>Удалённая уязвимость в systemd-networkd (Анонн)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html#139</link>
    <pubDate>Thu, 01 Nov 2018 14:12:21 GMT</pubDate>
    <description>&amp;gt; А просто надоела дурацкая предвзятость, особенно когда умники надувающие щеки альтернатив &lt;br&gt;&amp;gt; или не предлагают совсем, или предлагают такое что лучше б и не пытались.&lt;br&gt;&lt;br&gt;Надоело дурацкая религиозность некторых лап4атых. &lt;br&gt;В бздах вообще-то есть свой sndio, c опциональным soundserver и шахматессами, не сильно-то и младше пульсы. Это если кого не устраивает реализация OSS (которой частенько - за глаза).&lt;br&gt;А пульсу &amp;#8230; одно то, что аж 10 лет спустя исправили&lt;br&gt;&amp;gt; Получение сигнала SIGTERM теперь не воспринимается как сбой и приводит к &lt;br&gt;&amp;gt; нормальному завершению процесса с нулевым кодом возврата;&lt;br&gt;&lt;br&gt;говорит многое, да и сами перепончатые уже, как бы, меняют ее на пайпвайр (хотя да, это может быть и данью традициям переписывания). &lt;br&gt;Но нет, как же так - неблагодарные бздуны послали лесом Шедевр Лёньки и смеют (вот странные и заносчивые люди!) воротить нос от продуктов персонажа &quot;bsds are not relevant anymore!&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в systemd-networkd (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html#138</link>
    <pubDate>Thu, 01 Nov 2018 09:22:30 GMT</pubDate>
    <description>802.11ас уже было 10 лет назад? 0_0&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в systemd-networkd (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html#137</link>
    <pubDate>Thu, 01 Nov 2018 05:21:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Только обычно между провайдером и локальной сетью стоит NAT, так что просто так &lt;br&gt;&amp;gt;&amp;gt; ни к какому systemd в локалке ничего не попадёт.&lt;br&gt;&amp;gt; Лично себе я вообше собрал из мелких железок, контейнеров и vm весьма &lt;br&gt;&amp;gt; забавную инфраструктурку. Под довольно пессимистичные допущения. Ничего лишнего не пролезет &lt;br&gt;&amp;gt; ни снаружи, ни изнутри. И немного абстракций и телепортаций. Так что &lt;br&gt;&amp;gt; и для сорма, и для рекламеров, и для кого там еще &lt;br&gt;&amp;gt; у меня всегда найдется фига в кармане.&lt;br&gt;&lt;br&gt;Узнаю User294 по фирменному хвастовству... ;)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; В датацентрах хостингов и магистральных провайдеров, конечно, &lt;br&gt;&amp;gt;&amp;gt; немного по-другому, но там и кормить через DHCP весь интернет никто не будет.&lt;br&gt;&amp;gt; Да на самом деле сабжевую атаку в результативном виде вообще провернуть достаточно &lt;br&gt;&amp;gt; сложно, так что это фи конечно, но реальный урон от этой &lt;br&gt;&amp;gt; атаки как мне кажется будет довольно маргинальным.&lt;br&gt;&lt;br&gt;Я бы не назвал маргинальным урон, наносимый простым подключением ноутбука к Wi-Fi конторы, куда вы пришли по делам, &amp;#8212; от DHCP вы там не убе</description>
</item>

<item>
    <title>Удалённая уязвимость в systemd-networkd (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html#136</link>
    <pubDate>Thu, 01 Nov 2018 01:31:48 GMT</pubDate>
    <description>&amp;gt; # ifconfig tun0 create inet 2.2.2.2 1.1.1.1 up &lt;br&gt;&amp;gt; # ifconfig tun0 &lt;br&gt;&lt;br&gt;Это походу не линуксный ifconfig, так что иррелевантно. Ну и так для общего развития можно посмотреть что умеет ip и посмотреьт сколько из этого умеет ваш ifconfig. И все это конечно же не для красоты а потому что этим кто-то еще и пользовался.&lt;br&gt;&lt;br&gt;//да, вот ман на ip - то еще гамно. Хотя на iw еще хуже.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в systemd-networkd (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html#135</link>
    <pubDate>Thu, 01 Nov 2018 01:25:31 GMT</pubDate>
    <description>&amp;gt; Угу, каждому предлагается добавлять в свой код вызов sd_notify() иначе даже мониторинга &lt;br&gt;&amp;gt; сервисов в нормальном виде нет.&lt;br&gt;&lt;br&gt;А что есть &quot;мониторинг в нормальном виде&quot;? Вот этот вот sd_notify - хорош тем что не делает никакого допущения о природе моего сервиса. Поэтому пригоден даже для проверки живости например сервиса который на допустим нажатие кнопок юзером реагирует и допустим что-то локально делает. А например с сетью при этом не работает от слова совсем. А как бы это &quot;нормально&quot; мониторили вы, мистер-твистер?&lt;br&gt;&lt;br&gt;На мой взгляд системд как раз сделал весьма разумную вещь - расшарил вачдог на всю ораву как иерархическое дерево. Если сдохнет сам s-d или ядро - аппаратный вачдог ребут закатит и система восстановит свою работу без участия людей в этом процессе. А эти ваши &quot;нормальные&quot; штуки почему-то думают что мониторить надо только то что с сетями работает, а остальное гори синим пламенем. Это как-то несколько однобоко. Мне вот например на вот этой железке надо мониторить сервис который нажатия юзером кн</description>
</item>

<item>
    <title>Удалённая уязвимость в systemd-networkd (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html#134</link>
    <pubDate>Thu, 01 Nov 2018 01:16:58 GMT</pubDate>
    <description>&amp;gt; Вопит тут пока только кое-кто один.&lt;br&gt;&lt;br&gt;Мне почему-то кажется, что вопит тут довольно много народа, и это явно более 1 человека.&lt;br&gt;&lt;br&gt;&amp;gt; исковеркали, да еще и с маленькой буквы написали!) так припекло, что &lt;br&gt;&amp;gt; остальное он не читал, сразу бросившись на защиту.&lt;br&gt;&lt;br&gt;А просто надоела дурацкая предвзятость, особенно когда умники надувающие щеки альтернатив или не предлагают совсем, или предлагают такое что лучше б и не пытались.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в systemd-networkd (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html#133</link>
    <pubDate>Thu, 01 Nov 2018 01:10:26 GMT</pubDate>
    <description>&amp;gt; У провайдеров ещё есть СОРМ... &lt;br&gt;&lt;br&gt;У меня нет основания полностью доверять провайдерской сети, равно как и остальным частям сети. В общем случае мне не известно что там есть, как содержится и на кого работает. Плюс-минус 1 хоп мало что меняет.&lt;br&gt;&lt;br&gt;&amp;gt; Только обычно между провайдером и локальной сетью стоит NAT, так что просто так&lt;br&gt;&amp;gt; ни к какому systemd в локалке ничего не попадёт.&lt;br&gt;&lt;br&gt;Лично себе я вообше собрал из мелких железок, контейнеров и vm весьма забавную инфраструктурку. Под довольно пессимистичные допущения. Ничего лишнего не пролезет ни снаружи, ни изнутри. И немного абстракций и телепортаций. Так что и для сорма, и для рекламеров, и для кого там еще у меня всегда найдется фига в кармане.&lt;br&gt;&lt;br&gt;&amp;gt; В датацентрах хостингов и магистральных провайдеров, конечно, &lt;br&gt;&amp;gt; немного по-другому, но там и кормить через DHCP весь интернет никто не будет.&lt;br&gt;&lt;br&gt;Да на самом деле сабжевую атаку в результативном виде вообще провернуть достаточно сложно, так что это фи конечно, но реальный урон от этой атаки как мне кажется будет д</description>
</item>

<item>
    <title>Удалённая уязвимость в systemd-networkd (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html#132</link>
    <pubDate>Wed, 31 Oct 2018 22:48:57 GMT</pubDate>
    <description>&amp;gt; мы еще помнил, что это затронуло только любителей обмазываться свеженьким,&lt;br&gt;&lt;br&gt;Свеженьким - это например чем? ISC DHCP самым обычным?&lt;br&gt;&lt;br&gt;&amp;gt; слепо установившим на свои хомячки новые-модные скриптованные dhcpd.&lt;br&gt;&lt;br&gt;Да как бы большинство дистров это и раздали в дефолтовых инсталляциях. А что надо было делать? Статические айпишники прописывать везде? Или использовать тухлый энтерпрайз эпохи царя гороха на моем лаптопе? А что мне на лаптопе делать с тухлой энтерпрайзятиной, интересно?&lt;br&gt;&lt;br&gt;&amp;gt; А у кого он как двадцать лет назад никаких скриптов не запускал, &lt;br&gt;&amp;gt; за ненадобностью, так и продолжил,&lt;br&gt;&lt;br&gt;Ага, только на десктопах они такие красивые чаще всего почему-то маздаем пользуются и между делом майкрософт их сперва активациями пробэкдорил, а потом и вообще кейлогер вдуплил.&lt;br&gt;&lt;br&gt;&amp;gt; те только в очередной раз плечами пожали - что вы хотите от системы где &quot;хочу как виндовс&quot;, &lt;br&gt;&amp;gt; собственно, она, да, &quot;за тебя и есть будет&quot;.&lt;br&gt;&lt;br&gt;Дык люди существа ленивые и тыкать компьютер носом &quot;вот я тебе вайфай свисток подключил, а вот дискетка </description>
</item>

<item>
    <title>Удалённая уязвимость в systemd-networkd (Анонн)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115672.html#131</link>
    <pubDate>Wed, 31 Oct 2018 12:04:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Pulse работает не только на Линуксе (в портах *BSD оно имеется)&lt;br&gt;&amp;gt;&amp;gt; Но поттеринг говорил &quot;никакого *BSD!&quot;.&lt;br&gt;&amp;gt; Ну так он и не будет писать BSDшный код. Если б бсдшники сами писали код для поддержки своей платформы и майнтайнили его - всем было бы пофиг. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в портах *BSD оно имеется&lt;br&gt;&lt;br&gt;/0?&lt;br&gt;&lt;br&gt;&amp;gt; А когда народ толко вопит и качает права - вот так опачки, проще послать вообще совсем.&lt;br&gt;&lt;br&gt;Вопит тут пока только кое-кто один. У него видимо опять то ли от упоминания BSD, то ли дерзкого неуважения (фамилию Великого и Неповторимого исковеркали, да еще и с маленькой буквы написали!) так припекло, что остальное он не читал, сразу бросившись на защиту.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
