The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей, opennews (??), 18-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


77. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от крокодил мимо.. (?), 18-Янв-24, 17:23 
> ASAN .. фаззинг..

скорее всего, если это касается сабжа (CVE-2023-6816 CVE-2024-0229 CVE-2024-21885 CVE-2024-21886 CVE-2024-0408 CVE-2024-0409)

упомянутые же выше недочёты при портировании wscons (control sequence issues), емнип, ловили целенаправленно, шерстя код.. хорошо, что нашли, опубликовали и исправили..

Ответить | Правка | Наверх | Cообщить модератору

80. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Ivan_83 (ok), 18-Янв-24, 17:29 
Скорее не целенаправленно а просто перетряхивая код и смотря где каких проверок не хватает.

Я таким образом пару недочётов в реализации ARP во фре нашёл когда то и ради лулзов даже научился читать удалённо ядерную память по сети через это :)

Ответить | Правка | Наверх | Cообщить модератору

128. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от крокодил мимо.. (?), 19-Янв-24, 11:08 
> научился читать удалённо ядерную память по сети

клёво! кстати, в опёнке доступ к /dev/mem и /dev/kmem по умолчанию закрыт.. для работы с памятью сперва
# echo 'kern.allowkmem=1' >> /etc/sysctl.conf
потом reboot и только после этого можно пользовать dmidecode, procmap, pstat -d и т.д..

Ответить | Правка | Наверх | Cообщить модератору

135. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от Ivan_83 (ok), 19-Янв-24, 15:14 
Я читал посылая модифицированные ARP запросы, фря в ответ копировала IP и MAC адреса из ARP кеша не 4 и 6 байт а сколько я указал, те до 255 байт. Бесполезное практически, она даже не падала, хотя можно было постаратся наверное.
Ответить | Правка | Наверх | Cообщить модератору

137. "Обновление X.Org Server 21.1.11 с устранением 6 уязвимостей"  +/
Сообщение от крокодил мимо.. (?), 19-Янв-24, 16:29 
> Я читал посылая модифицированные ARP запросы, фря в ответ копировала IP и
> MAC адреса из ARP кеша не 4 и 6 байт а
> сколько я указал, те до 255 байт. Бесполезное практически, она даже
> не падала, хотя можно было постаратся наверное.

хмм.. т.е. эт не arpd, а "обычный" ответ сетевого на arp запрос..
посмотрел на if_arp.h (arphdr structure defined the fixed-length portion), вроде норм.. надо теперь найти время и палкой потыкать :))

благодарю за идею!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру