Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в пользовательском окружении Enlightenment, позволяющая получить права root" | +/– | |
| Сообщение от opennews (??), 15-Сен-22, 22:53 | ||
В пользовательском окружении Enlightenment выявлена уязвимость (CVE-2022-37706), позволяющая непривилегированному локальному пользователю выполнить код с правами root. Уязвимость пока не исправлена (0-day), но в открытом доступе уже имеется эксплоит, протестированный в Ubuntu 22.04... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 2. Сообщение от Анонн (?), 15-Сен-22, 22:57 | +1 +/– | |
Ахаха... Всего лишь рут получить! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #5, #6, #15 | ||
| 3. Сообщение от Аноним (3), 15-Сен-22, 23:05 | +/– | |
Чего уметь то? Самая банальная уязвимость с инъекцией. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 4. Сообщение от Аноним (6), 15-Сен-22, 23:06 | +/– | |
В java сделано менее удобно, но безопасно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #11 | ||
| 5. Сообщение от Аноним (5), 15-Сен-22, 23:09 | –1 +/– | |
Так надо понимать, что это какие-то макаки писали, которые тайных дедовских методик по написанию идеального кода на Си/плюсах не придерживались. А то и вообще растаманы специально проникли в проект, чтобы швятую сишечку дискредитировать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #13 | ||
| 6. Сообщение от Аноним (6), 15-Сен-22, 23:11 | +2 +/– | |
Не надо сравнивать опастнейшую ядерную ЗИП бомбу, в якобы "безопасном" якобы "языке программирования" и безобидный рут доступ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 7. Сообщение от Аноним (20), 15-Сен-22, 23:14 | –2 +/– | |
Да, там куча мерзких суидных бинарей фоном висит. Отвратительно, хуже гнома. А ещё оно течёт и не работало на зелёных карточках (да и вообще с libglvnd не работало ускорение). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #55 | ||
| 8. Сообщение от Аноним (8), 15-Сен-22, 23:19 | +6 +/– | |
Это слишком скучно, по строкам надо гулять самостоятельно, парсить их кое-как и обязательно забыть тот факт, что /bin/sh может указывать куда угодно, ну и проигнорировать man, в котором "Do not use system() from a privileged program". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 9. Сообщение от Аноним (9), 15-Сен-22, 23:20 | +9 +/– | |
Каждый раз вижу упоминание этого поделия, вспоминаю вот этот мощный пост от человека который с ЭТИМ работал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #68 | ||
| 10. Сообщение от Анонн (?), 15-Сен-22, 23:31 | +/– | |
Заметка за 2015 год. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #12 | ||
| 11. Сообщение от Rev (?), 15-Сен-22, 23:35 | +1 +/– | |
В расте тоже массив аргументов, в который не сунуть ещё одну команду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #34, #38 | ||
| 12. Сообщение от пох. (?), 15-Сен-22, 23:36 | +3 +/– | |
enlightenment_sys: Command not found. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 13. Сообщение от Аноним (13), 15-Сен-22, 23:46 | +/– | |
> Так надо понимать, что это какие-то макаки писали, которые тайных дедовских методик | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 15. Сообщение от Аноним (-), 15-Сен-22, 23:52 | +1 +/– | |
А что Вы от гткшников ждали? Си с классами оно такое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #16, #18 | ||
| 16. Сообщение от Аноним (16), 16-Сен-22, 00:19 | +1 +/– | |
> гткшников | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #17 | ||
| 17. Сообщение от Аноним (-), 16-Сен-22, 00:58 | +/– | |
Вы правы. Мой косяк. Зогуглил, оно ефл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #20 | ||
| 18. Сообщение от mikhailnov (ok), 16-Сен-22, 01:00 | +/– | |
Гткшники обычно используют polkit, а не свои SUID-велосипеды делают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 20. Сообщение от Аноним (20), 16-Сен-22, 01:08 | +/– | |
При чём тут ООП? Ты имел в виду RAII? Так без него можно жить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 23. Сообщение от Аноним (23), 16-Сен-22, 03:49 | +5 +/– | |
Тут прекрасно всё — и суидный бинарник, и кривая санитизация пользовательского ввода. Снова, небось, ненастоящие сишники прокрались в проект и херни напрогали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #69 | ||
| 27. Сообщение от pashev.ru (?), 16-Сен-22, 07:13 | +1 +/– | |
> разрешённые команды, такие как монтирование накопителя утилитой mount | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #46, #50, #52 | ||
| 28. Сообщение от pashev.ru (?), 16-Сен-22, 07:41 | –1 +/– | |
> strace ./enlightenment_sys 2>&1 | grep exec | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #72, #81 | ||
| 29. Сообщение от pashev.ru (?), 16-Сен-22, 07:46 | +/– | |
> Second it elevate it's privileges to root. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. Сообщение от YetAnotherOnanym (ok), 16-Сен-22, 09:49 | +/– | |
> Проблема присутствует в исполняемом файле enlightenment_sys, поставляемом с флагом suid root и выполняющем через вызов system() определённые разрешённые команды, такие как монтирование накопителя утилитой mount | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49, #60 | ||
| 31. Сообщение от Аноним (31), 16-Сен-22, 10:00 | +2 +/– | |
Хотя казалось причём здесь DE и root | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #36, #62, #63 | ||
| 34. Сообщение от А (??), 16-Сен-22, 10:33 | +2 +/– | |
В любом развитом языке. Шелл не предназначен для программирования. Шелл для обслуживания в рукопашную. Остальное, по идее, можно писать на Rust, C, C++, Java, Python... Чёт Fortran напомнило тоже и Go. :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #76 | ||
| 35. Сообщение от Аноним (35), 16-Сен-22, 10:33 | +/– | |
suid was a mistake. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #78 | ||
| 36. Сообщение от А (??), 16-Сен-22, 10:38 | +/– | |
А ведь - да! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 37. Сообщение от Аноним (38), 16-Сен-22, 10:41 | +/– | |
Так в том то и смысл что функция отработала корректно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. Сообщение от Аноним (38), 16-Сен-22, 10:45 | +1 +/– | |
А в Карбоне если ты попытаешься сунуть еще одну команду, компилятор посылает письмо куда положено и за тобой выезжает пояснительная бригада рассказывать что так делать не надо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #79 | ||
| 39. Сообщение от bnm (?), 16-Сен-22, 10:48 | +/– | |
А помните когда кде и гном были никакими, енлайтмент считался тяжелой оболочкой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45, #53 | ||
40.
Сообщение от Аноним (40), 16-Сен-22, 11:18
| +/– | |
признайтесь,хоть один человек использует Enlightenment?ПО моему абсолютно неюзабельная хрень,похлеще последнего гнома. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41, #54, #74 | ||
| 41. Сообщение от Массоны Рептилоиды (?), 16-Сен-22, 12:05 | +2 +/– | |
Его даже его разрабы не используют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 43. Сообщение от Аноним (-), 16-Сен-22, 12:14 | +1 +/– | |
Может быть, господа разработчики усвоят что вхождение в коде system() это примерно то же что и vuln()? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59, #71 | ||
| 45. Сообщение от Аноним (45), 16-Сен-22, 12:21 | +/– | |
А ещё говорят, если на Сишке, то нет оверхеда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #48 | ||
| 46. Сообщение от Аноним (46), 16-Сен-22, 12:27 | –1 +/– | |
А под фрёй? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #51, #57, #94 | ||
| 48. Сообщение от Аноним (50), 16-Сен-22, 13:06 | +/– | |
Сам пиши DE на ассемблере и без либ. Не, колибри по своему угарный, конечно, только вот они уже который год на 64 бита патаются, да еще возлюбив некий C--? :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 49. Сообщение от Аноним (50), 16-Сен-22, 13:08 | –1 +/– | |
Я так понимаю что там идея в том что процесс не привилегирован в целом но делает повышении прав suid'ом когда монтирует, так что может это сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #64 | ||
| 50. Сообщение от Аноним (50), 16-Сен-22, 13:10 | –1 +/– | |
С ними своих проблем хватает. Dbus это вообше кладезь security... issues :)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 51. Сообщение от ip1982 (ok), 16-Сен-22, 13:16 | +/– | |
А под виндой? А под OS/2? А под MS-DOS? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 52. Сообщение от Аноним (52), 16-Сен-22, 15:05 | +1 +/– | |
Да. Полкит забыли и остальное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #58 | ||
| 53. Сообщение от хрю (?), 16-Сен-22, 15:07 | +/– | |
>>А помните когда кде и гном были никакими | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #73 | ||
| 54. Сообщение от Аноним (52), 16-Сен-22, 15:08 | –1 +/– | |
Да гном и предпоследний был ахтунг. Каковы разрабы... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 55. Сообщение от Аноним (55), 16-Сен-22, 15:17 | –1 +/– | |
> куча мерзких суидных бинарей фоном висит. Отвратительно, хуже гнома. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #56 | ||
| 56. Сообщение от Аноним (20), 16-Сен-22, 15:22 | +/– | |
Все перечисленные вещь сугубо опциональная. ЕМНИП пару лет назад даже в кедах udisks не требовался (но монтирование флешек кликом не работало, соответственно). А вот у сабжа не отказаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #66 | ||
| 57. Сообщение от Andrey (??), 16-Сен-22, 15:27 | +/– | |
>А под фрёй? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #87 | ||
| 58. Сообщение от Аноним (55), 16-Сен-22, 15:27 | –2 +/– | |
> Покайтесь пока не поздно! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #70, #92 | ||
| 59. Сообщение от Аноним (-), 16-Сен-22, 15:42 | +/– | |
Инсталляторы на fabric передают привет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 60. Сообщение от Аноним (60), 16-Сен-22, 15:43 | +/– | |
Цивилизованная софтина будет наверное дёргать какой-нибудь udisks без suid-а. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 61. Сообщение от a_kusb (ok), 16-Сен-22, 15:54 | +/– | |
А вот если бы разные права не наследовались там... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. Сообщение от Аноним (60), 16-Сен-22, 16:04 | +/– | |
если enlightenment — это DE, то XFCE — это целая ось | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 63. Сообщение от пох. (?), 16-Сен-22, 16:31 | +2 +/– | |
В смысле, причем тут? Вы ж хотели "какввенде" - чтоб флэшечку пыщь-пыщь и магия, сматри-сматри, окошко само открылось! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #82 | ||
| 64. Сообщение от пох. (?), 16-Сен-22, 16:32 | +/– | |
То ли дело system() из suid-root позвать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #67, #89 | ||
| 66. Сообщение от Аноним (55), 16-Сен-22, 18:21 | +2 +/– | |
> Все перечисленные вещь сугубо опциональная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 67. Сообщение от Аноним (67), 16-Сен-22, 19:06 | +1 +/– | |
[insert obligatory патч бармина joke here] | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 68. Сообщение от Аноним (68), 16-Сен-22, 19:07 | +1 +/– | |
Уморительно. Большое спасибо за ссылку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
69.
Сообщение от warlock66613 (ok), 16-Сен-22, 21:44
| +/– | |
Без суидного бинарника эта задача никак по-нормальному не решается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
70.
Сообщение от warlock66613 (ok), 16-Сен-22, 21:46
| +/– | |
Откройте для себя pmount и вам станет не нужен и fstab. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
71.
Сообщение от warlock66613 (ok), 16-Сен-22, 21:52
| +/– | |
Волков бояться — в лесу не… ну вы знаете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #80 | ||
72.
Сообщение от Michael Shigorin (ok), 16-Сен-22, 23:42
| –2 +/– | |
Ну фильтры не так давно туда добавили, несколько лет как. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #90 | ||
73.
Сообщение от Michael Shigorin (ok), 16-Сен-22, 23:43
| +/– | |
Не наблюдал у E проблем с utf8 (в основном ещё на 0.17 притом). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #86, #93 | ||
74.
Сообщение от Michael Shigorin (ok), 16-Сен-22, 23:46
| –1 +/– | |
Я использовал в 2013--2015; если бы не на сизифе тот UX31A держал, а на стабильной ветке с E17 и работающим интеловским драйвером -- то так бы всё прекрасно и оставалось до конца той ветки. А на unstable как только докатилось эхо войны интела со своим видеодрайвером (когда началось exa-uxa-гопцаца), так и применять композитный WM без софтрендера -- который там есть и быстрый, но батарейку-то быстрее жрёт -- стало практически невозможно: "спецэффекты" при открытии того же терминала попросту били квадратами по глазами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 76. Сообщение от Аноним (-), 17-Сен-22, 07:20 | +/– | |
> В любом развитом языке. Шелл не предназначен для программирования. Шелл для обслуживания | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 78. Сообщение от Аноним (78), 17-Сен-22, 14:29 | +/– | |
linux was a mistake... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #84 | ||
| 79. Сообщение от Аноним (-), 17-Сен-22, 15:40 | +/– | |
> А в Карбоне если ты попытаешься сунуть еще одну команду, компилятор посылает | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 80. Сообщение от Аноним (-), 17-Сен-22, 15:43 | +/– | |
> Волков бояться — в лесу не… ну вы знаете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 81. Сообщение от Аноним (23), 17-Сен-22, 16:44 | +/– | |
Сколько ман ни читай, а грепнуть вывод в интерактивной сессии проще, чем вспоминать синтаксис фильтров strace. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
| 82. Сообщение от Аноним (23), 17-Сен-22, 16:50 | +/– | |
Правильно, надо вручную флешки монтировать. 1% слишком много, надо 0.5%. А ещё лучше перфокарты дыроколом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #83, #85 | ||
| 83. Сообщение от Аноним (83), 17-Сен-22, 21:39 | –1 +/– | |
Лучше 0.0001%. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 84. Сообщение от Аноним (83), 17-Сен-22, 21:39 | +1 +/– | |
Unix was a mistake. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 85. Сообщение от пох. (?), 18-Сен-22, 16:32 | +/– | |
У тех кто не понимает почему иной подход ВСЕГДА будет чреват root exloit'ом и испытывает неисчислимые страдания от аж ручного монтирования (отдельный привет с ручным размонтирование...ой, файл-то до флэшки так и не долетел) - давным-давно есть прекрасная windows где все именно так как вы любите. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #88 | ||
| 86. Сообщение от пох. (?), 18-Сен-22, 16:34 | +/– | |
> Не наблюдал у E проблем с utf8 (в основном ещё на 0.17 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 | ||
| 87. Сообщение от Хру (?), 18-Сен-22, 19:50 | +1 +/– | |
polkit? Это то поделие которое исполняет жабоскрипты вместо правил и в котором уже находили рутовые дыры? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
88.
Сообщение от Аноним (88), 19-Сен-22, 13:04
| +/– | |
Расскажи как в винде дать команду сброса кэша на диск? В linux - sync | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #91 | ||
| 89. Сообщение от Аноним (89), 19-Сен-22, 13:17 | –1 +/– | |
> То ли дело system() из suid-root позвать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 90. Сообщение от glebfm (ok), 20-Сен-22, 09:12 | +/– | |
Если ты про strace -e trace=/exec, то ему 5 лет. Это несколько, но достаточно много. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 91. Сообщение от пох. (?), 21-Сен-22, 19:35 | +/– | |
правой кнопкой мышички - eject. Появляется чудненькое окошечко "теперь что всунул - можешь высунуть, тебе за это ничего не будет!" Причем придется для начала включить режим writeback кэширования - не буду писать тут рецепт, зачем вам знания. В обычной ситуации все это ненужно - ее ж для людей а не нитакихакеров делали. Лампочка погасла - можно выдергивать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 92. Сообщение от пох. (?), 21-Сен-22, 19:38 | +1 +/– | |
> Нужно в udev (или в ядре) какие-то правила задать, чтобы к каждому порту usb было привязано | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 93. Сообщение от хрю (?), 25-Сен-22, 10:55 | +/– | |
> Не наблюдал у E проблем с utf8 (в основном ещё на 0.17 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #73 | ||
| 94. Сообщение от abi (?), 12-Окт-22, 12:52 | +/– | |
Я видел udisks под фрёй и даже что-то монтировал им в тестовых целях | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |