|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от opennews (ok) on 30-Май-16, 10:39 | ||
В пакетах ImageMagick (http://www.imagemagick.org/) и GraphicsMagick (http://www.graphicsmagick.org/) выявлена ещё одна опасная уязвимость (http://seclists.org/oss-sec/2016/q2/432) (CVE-2016-5118), позволяющая выполнить произвольные команды shell при обработке специально оформленного имени файла. Проблема связана с передачей в вызов popen имени файла, без его проверки на наличие спецсимволов, что позволяет использовать модификатор "|", отвечающий за ответвление процесса для создания канала ввода-вода. Передав вместо имени файла аргумент "|имя" можно выполнить произвольный код, например: | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +4 +/– | |
| Сообщение от Какаянахренразница (ok) on 30-Май-16, 10:39 | ||
Вот жеж зараза... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +42 +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 10:53 | ||
Никогда такого не было, и вот опять | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 30. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
| Сообщение от Stellarwind on 31-Май-16, 12:17 | ||
Точно те же самые проблемы уже давным давно находили вроде в mplayer/mencoder, но авторы упорно продолжают ходить по граблям. Только там еще с плейлистами проблемы были. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 6. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +5 +/– | |
| Сообщение от омномнимус (ok) on 30-Май-16, 11:17 | ||
> popen имени файла, без его проверки на наличие спецсимволов | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 7. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –5 +/– | |
| Сообщение от Андрей (??) on 30-Май-16, 11:23 | ||
От этих пакетов никто особенно не зависит: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 9. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +4 +/– | |
| Сообщение от й on 30-Май-16, 11:48 | ||
на вашем локалхосте -- возможно. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 10. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 11:56 | ||
В redmine недели две назад добавили дополнительную защиту: https://github.com/redmine/redmine/commit/bf81c96b79cc80bc4f... | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 15. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от й on 30-Май-16, 13:03 | ||
и как она защитит от malformed svg, как в новости? | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 12. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +5 +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 12:19 | ||
Сервера активно используют их для конвертации, ресайза, обрезки и т.д. картинок, в том числе на лету. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 14. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +2 +/– | |
| Сообщение от Какаянахренразница (ok) on 30-Май-16, 12:26 | ||
> От этих пакетов никто особенно не зависит: | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 31. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от Аноним (??) on 31-Май-16, 18:16 | ||
На одном известном порносайте-галерее с самописным движком через предыдущую дыру в ImageMagic украли исходный код движка и базу пользователей с хешами паролей. Через имя файла тоже можно запустить tar+xz+curl, чтобы упаковать всё интересное и загрузить на сервер злоумышленника. | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 8. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
| Сообщение от Сергей (??) on 30-Май-16, 11:26 | ||
С другой стороны, подобная уязвимость может существовать и в других пакетах... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 11. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +11 +/– | |
| Сообщение от Какаянахренразница (ok) on 30-Май-16, 12:18 | ||
> С другой стороны, подобная уязвимость может существовать и в других пакетах... | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 13. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 12:21 | ||
Старый workaround подходит ( https://slashdot.org/comments.pl?sid=9074795&cid=52061711 ), как я полагаю. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 16. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от тоже Аноним (ok) on 30-Май-16, 13:07 | ||
А, собственно, какая из этих строчек прикроет дырку в SVG? | ||
| Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору | ||
| 19. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 13:46 | ||
<policy domain="coder" rights="none" pattern="URL" /> | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 17. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +1 +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 13:41 | ||
Критическая статья бывает, а уязвимость критичная | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 20. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +2 +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 15:07 | ||
Ежели хотел ум свой показать, так у тебя не вышло: под новостью кнопка "исправить" есть. Специально для таких случаев, прикинь? | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 18. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 13:46 | ||
...и этот патч делает #undef HAVE_POPEN? Да уж, исправление так исправление. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 21. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +1 +/– | |
| Сообщение от chinarulezzz (ok) on 30-Май-16, 15:23 | ||
| ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 22. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 15:43 | ||
Меня тоже держите в курсе :D | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 24. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от chinarulezzz (ok) on 30-Май-16, 15:50 | ||
> Меня тоже держите в курсе :D | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 23. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
| Сообщение от омномнимус (ok) on 30-Май-16, 15:46 | ||
| ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 25. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от Аноним (??) on 30-Май-16, 15:50 | ||
$ cat hello.txt | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 27. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от омномнимус (ok) on 30-Май-16, 16:16 | ||
телепаты в отпуске | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 26. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
| Сообщение от Нанобот (ok) on 30-Май-16, 15:52 | ||
>Что не так?! | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 28. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +1 +/– | |
| Сообщение от Кто тут on 31-Май-16, 08:51 | ||
Выводится ошибка, но файл создается. Установил mc через imagemagic. Полет нормальный. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 29. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
| Сообщение от Аноним (??) on 31-Май-16, 09:17 | ||
«... в вызов popen...» — главное, дальше можно не читать. Интересно, Тео же Раадт и компания рискнут убрать popen из libc?.. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 33. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от Led (ok) on 31-Май-16, 22:23 | ||
> Интересно, Тео же Раадт и компания рискнут убрать popen из libc?.. | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 32. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
Сообщение от Alexey G on 31-Май-16, 21:40 | ||
http://git.imagemagick.org/repos/ImageMagick/commit/ca430ff7... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 35. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | –1 +/– | |
| Сообщение от ano (??) on 01-Июн-16, 23:18 | ||
больше уязвимостей, хороших и разных | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 36. "Новая критическая уязвимость в GraphicsMagick и ImageMagick" | +/– | |
| Сообщение от Аноним (??) on 02-Июн-16, 02:05 | ||
такая конструкция хорошо работает: convert '|echo Hello > hello.txt;' null: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |