Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации" | +/– | |
| Сообщение от opennews (ok), 13-Мрт-26, 10:57 | ||
В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения привилегий (Privsep). Уязвимость может быть эксплуатирована удалённо на стадии до осуществления аутентификации. Выявивший проблему исследователь продемонстрировал инициирование аварийного завершения процесса через отправку на SSH-сервер одного модифицированного сетевого пакета. Не исключается, что помимо отказа в обслуживании, существуют более опасные варианты эксплуатации уязвимости... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Жироватт (ok), 13-Мрт-26, 10:57 | ||
Т.е. я правильно понял, что для эксплуатации уязвимости: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +4 +/– | |
| Сообщение от Аноним (4), 13-Мрт-26, 10:59 | ||
> Т.е. я правильно понял, что для эксплуатации уязвимости: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –2 +/– | |
| Сообщение от Жироватт (ok), 13-Мрт-26, 11:14 | ||
Читай пункты б) и в) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от aname (ok), 13-Мрт-26, 11:18 | ||
Ну и, что мешает это всё сделать мейтейнерам? Отсутствие рук, потому, что есть только тысячи глаз? И те с глаукомой? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Жироватт (ok), 13-Мрт-26, 11:22 | ||
Тушись, бобёр. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. Скрыто модератором | +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 12:18 | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –1 +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 10:59 | ||
На Linux нет вирусов! https://www.opennet.me/openforum/vsluhforumID15/4980.html#5 | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +2 +/– | |
| Сообщение от Аноним (23), 13-Мрт-26, 11:25 | ||
Так он занимает 4% с 100500 дикторов! То есть никому Linux не нужен, даже вирусопесателям. Там и так в реплзиториях куча блекдоров от неизвестных васянов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (23), 13-Мрт-26, 11:25 | ||
Так он занимает 4% с 100500 дикторов! То есть никому Linux не нужен, даже вирусопесателям. Там и так в реплзиториях куча блекдоров от неизвестных васянов | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 10:58 | ||
> не инициализирует переменные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:21 | ||
В ассемблере все то же самое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Соль земли2 (?), 13-Мрт-26, 12:19 | ||
Вот и пиши на ассемблере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от Аноним (4), 13-Мрт-26, 10:58 | ||
> В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 11:08 | ||
Из патча: "It seems to have a generally good | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. Скрыто модератором | +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 11:09 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (29), 13-Мрт-26, 11:39 | ||
> generally good | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (6), 13-Мрт-26, 11:00 | ||
У кого-то есть сомнения, что это не бэкдор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (28), 13-Мрт-26, 11:38 | ||
Думаете авторы OpenSSH добавили бекдор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:53 | ||
Ты какой-то странный... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от bOOster (ok), 13-Мрт-26, 12:11 | ||
OpenSSH вообще-то из OpenBSD проистекает, а там с качеством кода проблем нет. | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –4 +/– | |
| Сообщение от q (ok), 13-Мрт-26, 11:05 | ||
А что, OpenSSH гордость не позволяет что ли принять патч и сопровождать функционал в апстриме? ну если есть претензии к безопасности -- исправьте этот жалкий патч как вам видится правильнее. Но нет. Будем отфутболивать попытки сообщества реализовать востребованный функционал. Короче, в этой истории первопричинная вина прежде всего в политике горделивого OpenSSH. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Нестор Иванович (?), 13-Мрт-26, 11:12 | ||
Все правильно сделали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –1 +/– | |
| Сообщение от Аноним (11), 13-Мрт-26, 11:13 | ||
> OpenSSH отказались принимать в основной состав изменение для поддержки GSSAPI из-за сомнений в его безопасности | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 30. Скрыто модератором | +/– | |
| Сообщение от Аноним (28), 13-Мрт-26, 11:39 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от aname (ok), 13-Мрт-26, 11:15 | ||
Ощущение, будто ты этот патч писал | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +3 +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:23 | ||
Ахахаха, это ваще прикол. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от bOOster (ok), 13-Мрт-26, 12:19 | ||
> Ахахаха, это ваще прикол. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:26 | ||
> Будем отфутболивать попытки сообщества реализовать востребованный функционал. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –1 +/– | |
| Сообщение от Аноним (14), 13-Мрт-26, 11:16 | ||
> читает неинициализированную структуру recv_tok из стека | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от aname (ok), 13-Мрт-26, 11:21 | ||
Что не спасло авторов пингоры, а ранее ещё какого- то модуля ядра от обсёра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (15), 13-Мрт-26, 11:17 | ||
> при этом не инициализирует переменные, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от aname (ok), 13-Мрт-26, 11:19 | ||
У LLM просто не спрашивали про опции канпелятара. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:33 | ||
Этому патчу лет больше, чем всем LLM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (-), 13-Мрт-26, 11:35 | ||
> sources.debian.org/patches/openssh/1:7.9p1-10+deb10u2/gssapi.patch/ | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (33), 13-Мрт-26, 12:14 | ||
Всего-то не использовать без необходимости. А необходимость только для серверов внутри учреждения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (33), 13-Мрт-26, 12:18 | ||
Да и это не факт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |