URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 116117
[ Назад ]

Исходное сообщение
"Во FreeBSD устранены уязвимости в bootpd и ptrace"

Отправлено opennews , 20-Дек-18 09:40 
Во входящей в состав FreeBSD утилите bootpd с реализацией сервера с поддержкой протокола BOOTP (https://ru.wikipedia.org/wiki/Bootstrap_Protoco) (Internet Bootstrap Protocol) выявлена (https://lists.freebsd.org/pipermail/freebsd-announce/2018-De... уязвимость (CVE-2018-17161), которая  потенциально позволяет добиться удалённого выполнения кода в системе. В случае выполнения сетевого сервиса bootpd  проблема эксплуатируется отправкой специально оформленного сетевого пакета, при обработке которого из-за отсутствия должных проверок данные могут быть записаны в область памяти, выходящую за границы буфера. Уязвимость устранена в обновлениях 12.0-RELEASE-p1 и 11.2-RELEASE-p7.


Кроме того сообщается об устранении несколько ошибок, которые затрагивают только ветку FreeBSD 11.x:


-   Ошибка (https://lists.freebsd.org/pipermail/freebsd-announce/2018-De... в реализации ptrace, которая позволяет локальному пользователю инициировать крах ядра при выполнении определённых операций с системным вызовом ptrace.
-  Проблема (https://lists.freebsd.org/pipermail/freebsd-announce/2018-De... в системе виртуальной памяти, которая на оборудовании с CPU Intel Skylake  при высокой нагрузке может привести к краху ядра (обходным путём проявление проблемы можно блокировать через добавление "hw.skz63_enable=0" в /boot/loader.conf).
-  Ошибка (https://lists.freebsd.org/pipermail/freebsd-announce/2018-De... в реализации файловой системы ZFS, которая может привести к взаимной блокировке и зависанию процессов на стадии ожидания освобождения блокировки zilog->zl_writer_lock. В качестве обходного пути для минимизации проявления проблемы следует увеличить значение kern.maxvnodes.


URL: https://lists.freebsd.org/pipermail/freebsd-announce/2018-De...
Новость: https://www.opennet.me/opennews/art.shtml?num=49814


Содержание

Сообщения в этом обсуждении
"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено Аноним , 20-Дек-18 09:40 
Ошибка таки коснулась этой вашей ZFS. Идеальных ФС нет.

"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено nobody , 20-Дек-18 10:13 
"Сегодня праздник у девчат" по этому поводу?

"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено Ващенаглухо , 20-Дек-18 10:26 
Идеальная она только в солярисе.

"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено тигарэтоя , 20-Дек-18 11:04 
на самом деле нет;(

сейчас, кстати, в ML фревом обсуждают тему перехода с illumos`овской реализации на форк ZoL.
дожились, бл


"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено Ващенаглухо , 20-Дек-18 13:48 
Не надо путать illumos с solaris-ом. ZFS там уже очень отличаются.

"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено псевдонимус , 20-Дек-18 14:09 
>сейчас, кстати, в ML фревом обсуждают тему перехода с illumos`овской реализации на форк ZoL.

Желаю им всяческих бед и несчастий.


"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено Аноним , 22-Дек-18 00:50 
> дожились, бл

Это ты, тигар? Да... конкретный у вас там ZFSLoL. А фигли, где у вас свои разработчики файлух? :)


"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено Аноним , 22-Дек-18 13:06 
> конкретный у вас там ZFSLoL.
> А фигли, где у вас свои разработчики файлух? :)
> у вас там
> у вас свои

О, разработчик пингвино-файлух и|или ядра лично заглянул на опеннет? Можно поинтересоваться, как обстоят дела с переписыванием не очень цензурных комментариев - устранение очередной EXT4LOL не сильно отвлекало? :)

Или просто очердное опеннетное чудо, с гордо задранной гузочкой, в маечке с надписью #metoo! :) ?


"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено iZEN , 23-Дек-18 11:19 
Что там у вас с Btrfs на десктопах, ничего не слышна?

А кто там у вас "придумал" XFS, уж не корпорация ли втащила (не полностью) эту достаточно надёжную на сегодняшний день классическую ФС в ваше ядро, ась?

Что со снапшотами Ext4? Они когда-нибудь будут? (В UFS2 они есть с 2005 года).


"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено Аноним , 26-Дек-18 17:49 
>> (В UFS2 они есть с 2005 года)

это да, но без журналирования
Snapshots are not yet supported when running with journaled soft updates
12.0-STABLE


"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено Andrey Mitrofanov , 20-Дек-18 11:05 
> Идеальная она только в солярисе.

Сферическая, в вакууме и.... конь?


"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено Anonim , 20-Дек-18 13:14 
Solaris - надёжно

"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено Аноним , 22-Дек-18 00:52 
Быстро, надежно и без хлопот
Вас похоронит Аэрофлот...

"Во FreeBSD устранены уязвимости в bootpd и ptrace"
Отправлено пох , 21-Дек-18 15:32 
как человек, потративший пол-года на попытки отловить подобный deadlock (неисключено что и именно этот, хотя и маловероятно), скажу тебе, что проявляются такие вещи исключительно в полнолуние когда оно приходится на ночь на Ивана Купалу, после поднесения особой жертвы Андромелеху - то есть типового хомячка не особенно могут затронуть.