<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в libXpm, приводящая к выполнению кода</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html</link>
    <description>Опубликован корректирующий выпуск библиотеки libXpm 3.5.15, развиваемой проектом X.Org и применяемой для обработки файлов в формате XPM. В новой версии устранены три уязвимости, две из которых (CVE-2022-46285, CVE-2022-44617) приводят к зацикливанию при обработке специально оформленных файлов XPM. Третья уязвимость (CVE-2022-4883) позволяет запустить произвольные команды при выполнении приложений, использующих libXpm. При запуске связанных с libXpm привилегированных процессов, например, программ с флагом suid root, уязвимость даёт возможность поднять свои привилегии...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58524&lt;br&gt;</description>

<item>
    <title>Уязвимость в libXpm, приводящая к выполнению кода (OpenEcho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html#123</link>
    <pubDate>Wed, 25 Jan 2023 21:28:19 GMT</pubDate>
    <description>&amp;gt; Это троллинг тупостью? Да, /usr/bin/passwd - это текстовая утилита.&lt;br&gt;&lt;br&gt;О-о-о, понятно, еще один умный пуп, ну-ну  смакуй дальше сам какой ты &quot;умный&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libXpm, приводящая к выполнению кода (Admino)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html#122</link>
    <pubDate>Wed, 25 Jan 2023 17:01:11 GMT</pubDate>
    <description>&amp;gt; Это /usr/bin/passwd текстовая утилита ?&lt;br&gt;&lt;br&gt;Это троллинг тупостью? Да, /usr/bin/passwd - это текстовая утилита.&lt;br&gt;&lt;br&gt;&amp;gt; А мы разве не отошли он libXPM и говорим про программы которые &lt;br&gt;&amp;gt; работают под SUID/GUID ?&lt;br&gt;&lt;br&gt;Для эксплуатации уязвимости требуется а) программа, использующая libXpm и б) программа, имеющая suid бит.&lt;br&gt;&lt;br&gt;Условия а) и б) должны выполняться одновременно. &lt;br&gt;&lt;br&gt;Я таких программ в современном дистрибутиве не нашёл. Теперь ты мне приводишь вывод find, в котором логи и куча консольщины. Зачем?&lt;br&gt;&lt;br&gt;&amp;gt; Это не логи, это выхлоп от &lt;br&gt;&amp;gt; find . -perm /6000 &lt;br&gt;&amp;gt; который в данном случае искал на ванильном дебиане все программы от корня &lt;br&gt;&amp;gt; на которых установлен SUID/GUID &lt;br&gt;&lt;br&gt;И нашёл логи, потому что там на каталогах SGID. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libXpm, приводящая к выполнению кода (OpenEcho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html#121</link>
    <pubDate>Wed, 25 Jan 2023 16:55:25 GMT</pubDate>
    <description>&amp;gt; Зачем ты привёл кучу текстовых утилит,&lt;br&gt;&lt;br&gt;Это /usr/bin/passwd текстовая утилита ?&lt;br&gt;&lt;br&gt;&amp;gt; которые к libXpm никаким боком отношения не имеют? &lt;br&gt;&lt;br&gt;А мы разве не отошли он libXPM и говорим про программы которые работают под SUID/GUID ?&lt;br&gt;&lt;br&gt;&amp;gt;Не говоря уже про логи?&lt;br&gt;&lt;br&gt;Это не логи, это выхлоп от&lt;br&gt;&lt;br&gt;find . -perm /6000&lt;br&gt;&lt;br&gt;который в данном случае искал на ванильном дебиане все программы от корня на которых установлен SUID/GUID&lt;br&gt;&lt;br&gt;&amp;gt; Ты ChatGPT, что ли?&lt;br&gt;&lt;br&gt;Платить калеки ChatGPT чтоб развлекать местных анонимов?! А вы батенька шутник...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libXpm, приводящая к выполнению кода (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html#120</link>
    <pubDate>Wed, 25 Jan 2023 02:12:32 GMT</pubDate>
    <description>Угар, конечно, как в тут &lt;br&gt;папуасы ругают классику программирования под юникс &amp;#8212; т.н. shell out. А ведь это неотъемлемая часть &amp;#171;юникс-философии&amp;#187;, за которую в комментариях порой убить готовы. Как же так выходит, половина комментаторов TAOUP не читала? Грешновато.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libXpm, приводящая к выполнению кода (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html#119</link>
    <pubDate>Wed, 25 Jan 2023 01:59:53 GMT</pubDate>
    <description>sudo chattr +ai /path/to/file&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libXpm, приводящая к выполнению кода (Admino)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html#118</link>
    <pubDate>Tue, 24 Jan 2023 21:08:40 GMT</pubDate>
    <description>Зачем ты привёл кучу текстовых утилит, которые к libXpm никаким боком отношения не имеют? Не говоря уже про логи? &lt;br&gt;&lt;br&gt;Ты ChatGPT, что ли?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libXpm, приводящая к выполнению кода (OpenEcho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html#117</link>
    <pubDate>Tue, 24 Jan 2023 21:03:56 GMT</pubDate>
    <description>&amp;gt; Так вот мне и интересно было, где это в дистрибутивах встречается графическая &lt;br&gt;&amp;gt; тулза с суидом и libXpm.&lt;br&gt;&lt;br&gt;А-а-а, вы о этом, сори, не понял... к сожалению помимо безобидного текстового XPM, есть еще &lt;br&gt;&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;&amp;lt;xmp&amp;gt;&lt;br&gt;&lt;br&gt;find . -perm /6000&lt;br&gt;./usr/bin/fusermount3&lt;br&gt;./usr/bin/wall&lt;br&gt;./usr/bin/passwd&lt;br&gt;./usr/bin/newgrp&lt;br&gt;./usr/bin/gpasswd&lt;br&gt;./usr/bin/chsh&lt;br&gt;./usr/bin/su&lt;br&gt;./usr/bin/expiry&lt;br&gt;./usr/bin/mount&lt;br&gt;./usr/bin/umount&lt;br&gt;./usr/bin/sudo&lt;br&gt;./usr/bin/mlocate&lt;br&gt;./usr/bin/chage&lt;br&gt;./usr/bin/ssh-agent&lt;br&gt;./usr/bin/write.ul&lt;br&gt;./usr/bin/dotlockfile&lt;br&gt;./usr/bin/crontab&lt;br&gt;./usr/bin/chfn&lt;br&gt;./usr/sbin/unix_chkpwd&lt;br&gt;./usr/lib/dbus-1.0/dbus-daemon-launch-helper&lt;br&gt;./usr/lib/x86_64-linux-gnu/utempter/utempter&lt;br&gt;./usr/lib/openssh/ssh-keysign&lt;br&gt;./usr/local/share/fonts&lt;br&gt;./run/log/journal&lt;br&gt;./var/log/journal&lt;br&gt;./var/log/journal/0289d16f3787f03a0475a594054e4e77&lt;br&gt;./var/mail&lt;br&gt;./var/local&lt;br&gt;&lt;br&gt;&amp;lt;/xmp&amp;gt;&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libXpm, приводящая к выполнению кода (dannyD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html#116</link>
    <pubDate>Tue, 24 Jan 2023 04:48:00 GMT</pubDate>
    <description>нихтфирштейн.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libXpm, приводящая к выполнению кода (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/129569.html#115</link>
    <pubDate>Tue, 24 Jan 2023 02:28:53 GMT</pubDate>
    <description>&amp;gt; чтоб в файле нулевой длины ... запускаемая программа (телеграм) ничего не могла&lt;br&gt;&lt;br&gt;частенько встречается такая задача, погасить неуёмное приложение. Инструменты все озвучены выше: закрепление и рут-владелец (и на группу тоже).&lt;br&gt;</description>
</item>

</channel>
</rss>
