The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в sudo, позволяющая получить привилегии root, opennews (??), 27-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


234. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +1 +/
Сообщение от Онаним (?), 27-Янв-21, 20:40 
Вот так напиши

sudoedit -s '\' "perl -e 'print \"A\" x 65536'"

Исходная командочка для теста кривенькая, и у меня в C8 выдала примерно то же, что и у тебя - потому что экранирования нет у '. А вот вариант с правильными кавычками выпал в malloc()

Ответить | Правка | К родителю #218 | Наверх | Cообщить модератору

277. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +4 +/
Сообщение от Ruberoid (?), 27-Янв-21, 22:23 
Вспомнил еще необновленную машину
(тоже виртуалка, под Proxmox-ом хостера, но проксмокс LXC использует для линукс машин).

Барабанная дробь...

xxxx@vm8901:~$ sudo sudoedit -s '\' "perl -e 'print \"A\" x 65536'"
sudo: sudoedit doesn't need to be run via sudo
sudo: -s: editing files in a writable directory is not permitted
sudo: \: editing files in a writable directory is not permitted
sudo: perl -e 'print "A" x 65536': editing files in a writable directory is not permitted

xxxx@vm8901:~$ cat /etc/*-release
DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=20.04
DISTRIB_CODENAME=focal
DISTRIB_DESCRIPTION="Ubuntu 20.04 LTS"
NAME="Ubuntu"
VERSION="20.04 LTS (Focal Fossa)"
ID=ubuntu
ID_LIKE=debian
PRETTY_NAME="Ubuntu 20.04 LTS"
VERSION_ID="20.04"

Фигушки...
LXC/LXD спит спокойно.
Шах и мат красношляпые (или вы уже IBM-нутые).

Ответить | Правка | Наверх | Cообщить модератору

281. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +2 +/
Сообщение от Ruberoid (?), 27-Янв-21, 22:27 
Пародон, не предваряя sudo под юзером:

xxxx@vm8901:~$ sudoedit -s '\' "perl -e 'print \"A\" x 65536'"
sudoedit: \: editing files in a writable directory is not permitted
sudoedit: perl -e 'print "A" x 65536': editing files in a writable directory is not permitted

а если под рутом вообще:

root@vm8901:~$ sudoedit -s '\' "perl -e 'print \"A\" x 65536'"
sudoedit: \ unchanged
sudoedit: perl -e 'print "A" x 65536' unchanged

запустился vim штатно...
нихера под LXC под Убунтами это не работает, ни 18.04 ни 20.04

Ответить | Правка | Наверх | Cообщить модератору

298. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от Онаним (?), 27-Янв-21, 23:44 
Не эскейпится ' как \' внутри ', опять косячная команда.
Ответить | Правка | К родителю #277 | Наверх | Cообщить модератору

299. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +/
Сообщение от Онаним (?), 27-Янв-21, 23:45 
А, фак, сорян, это я косячный, '" не посчитал.
Но что-то всё равно не то, потому что вывод странный.
Ответить | Правка | Наверх | Cообщить модератору

316. "Критическая уязвимость в sudo, позволяющая получить привилег..."  +1 +/
Сообщение от Телепоня (?), 28-Янв-21, 02:10 
Контейнерные lxc-дистры они отличаются, вполне ожидаемо.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру