![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в Samba, позволяющая удалённо выполнить код на сервере" | +/– | ![]() |
Сообщение от opennews (??), 16-Окт-25, 11:35 | ||
Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения имён WINS, позволяющей добиться удалённого выполнения своего кода на сервере без прохождения аутентификации. Проблеме присвоен наивысший уровень опасности - 10 из 10... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 16-Окт-25, 11:35 | +12 +/– | ![]() |
Не стоит ставить 10/10 уязвимостям, которые у нас васянов по дефолту отключены. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11 |
2. Сообщение от Аноним (-), 16-Окт-25, 11:39 | –3 +/– | ![]() |
> не очищались от спецсимволов, что позволяло | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #8, #15, #17 |
5. Сообщение от Аноним (5), 16-Окт-25, 11:54 | +3 +/– | ![]() |
надо было на безопасном языке писать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
7. Сообщение от Аноним (7), 16-Окт-25, 12:03 | +3 +/– | ![]() |
Мы подаем необработанный пользовательский ввод в командную строку, что может пойти не так? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10 |
8. Сообщение от Аноним (8), 16-Окт-25, 12:05 | +7 +/– | ![]() |
А что, чекер боровов уже и передаваемые аргументы от спецсимволов чистит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #14 |
10. Сообщение от IdeaFix (ok), 16-Окт-25, 12:12 | –1 +/– | ![]() |
Ну смотри, вот создатели, хотя скорее опакечиватели, томкета не такие. Они сломали работу на 80 порту и работу от рута, сломали максимальное количество файлов которое может открыть сервис и сказали - теперь оно безопасно, т.к. не юзабильно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #41 |
11. Сообщение от нах. (?), 16-Окт-25, 12:21 | +10 +/– | ![]() |
Я бы сказал что это вообще не уязвимость а служебная функция. Васян зачем-то удумавший запускать какие-то баш-скрипты из WINS (ШТОА?!) еще и до авторизации - недоволен что скрипты, ну надо же - запускаются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #31 |
14. Сообщение от Аноним (14), 16-Окт-25, 12:30 | +2 +/– | ![]() |
> А что, чекер боровов уже и передаваемые аргументы от спецсимволов чистит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #22, #25, #37, #39 |
15. Сообщение от Аноним (-), 16-Окт-25, 12:50 | +2 +/– | ![]() |
> Дидовые башпортянки наносят ответный удар. Опять! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
16. Сообщение от Аноним (16), 16-Окт-25, 13:07 | +/– | ![]() |
Ну прекрасно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #33 |
17. Сообщение от Дробовик (?), 16-Окт-25, 13:29 | +1 +/– | ![]() |
>> имена NetBIOS... не очищались от спецсимволов, что позволяло добиться выполнения произвольных shell-команд | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #18 |
18. Сообщение от Аноним (-), 16-Окт-25, 13:35 | +1 +/– | ![]() |
> а виноваты башпортянки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #23, #40 |
19. Сообщение от Аноним (19), 16-Окт-25, 13:36 | +1 +/– | ![]() |
А что вообще самба, на сколько реально на этом вашем линуксе заменить домен контроллер? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24 |
20. Сообщение от Аноним (22), 16-Окт-25, 13:39 | –1 +/– | ![]() |
Какая "неожиданная" "случайность" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
21. Сообщение от Аноним (22), 16-Окт-25, 13:41 | +1 +/– | ![]() |
Но имя комитерп конечно же нам не сообщишь. Это же не Jia Tan, это другое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #28 |
22. Сообщение от Аноним (22), 16-Окт-25, 13:42 | –1 +/– | ![]() |
Но ведь ты же говорил про альтернативы портянкам. Как же они называются? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #30 |
23. Сообщение от Аноним (22), 16-Окт-25, 13:43 | –1 +/– | ![]() |
На что ты заменишь на пхп или джаваскрипт? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
24. Сообщение от Аноним (24), 16-Окт-25, 13:43 | +/– | ![]() |
Реально на 100% | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #26 |
25. Сообщение от Аноним (25), 16-Окт-25, 13:44 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
26. Сообщение от Аноним (19), 16-Окт-25, 13:51 | +1 +/– | ![]() |
Есть реальный примеры, когда мигрировали с виндового домена без потери функциональности? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #34, #38 |
27. Сообщение от Соль земли2 (?), 16-Окт-25, 13:55 | +/– | ![]() |
Исправили они это путём прогона name через isalnum. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #43 |
28. Сообщение от Аноним (16), 16-Окт-25, 14:16 | +/– | ![]() |
да я не знаю, я патч скачал и посомтрел | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
29. Сообщение от epw (?), 16-Окт-25, 14:22 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от Аноним (14), 16-Окт-25, 14:33 | +1 +/– | ![]() |
> Но ведь ты же говорил про альтернативы портянкам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
31. Сообщение от User (??), 16-Окт-25, 14:35 | +1 +/– | ![]() |
Ну, я лет эээ... 15? назад через этот (Вроде бы этот, но зуб не дам) механизм отдавал пользаку ближайший к нему включенный (!) сетевой принтер. Не то, чтобы без этого нельзя было бы обойтись, это хорошо работало и сильно упрощало процесс печати - но я был моложе и глупее... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
32. Сообщение от _kp (ok), 16-Окт-25, 14:53 | +/– | ![]() |
>>Клиент без аутентификации _МОЖЕТ_ отправить... любое имя NetBIOS | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
33. Сообщение от Аноним (33), 16-Окт-25, 15:32 | –1 +/– | ![]() |
> Вместо того, чтобы написать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #42 |
34. Сообщение от Аноним (34), 16-Окт-25, 17:16 | +/– | ![]() |
Конечно нет. В самбе нет такого гуя как в виндовс сервере. А это весьма существенная функциональность. Говорят что можно типа rsat прикрутить к самбе, типа будет похоже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #44 |
35. Сообщение от mumu (ok), 16-Окт-25, 17:20 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
36. Сообщение от Vivaswat (?), 16-Окт-25, 17:25 | +/– | ![]() |
Дело ВаннаКрай живёт и процветает... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
37. Сообщение от Аноним (37), 16-Окт-25, 17:29 | +/– | ![]() |
>> А что, чекер боровов уже и передаваемые аргументы от спецсимволов чистит? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
38. Сообщение от Аноним (5), 16-Окт-25, 17:31 | +/– | ![]() |
> без потери функциональности? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
39. Сообщение от Vivaswat (?), 16-Окт-25, 17:34 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
40. Сообщение от Аноним (40), 16-Окт-25, 17:56 | +/– | ![]() |
Э, ты буквально передаёшь сурсы в интерпретатор. Покажи-ка мне хоть один ЯП, который устойчив перед такими приколами. Си? Раст? Питон? JS? Да даже луа со своими '[aboba[ a = 69 ]aboba]' и XML с CDATA не гарантируют вам того, что модифицируя сурсы структура не поменяется. Правильное решение - это не принимать код от неавторизованного клиента вообще, только данные, и с чтением данных у баша всё в порядке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
41. Сообщение от Аноним (40), 16-Окт-25, 17:59 | +/– | ![]() |
Это как-то отменяет тот факт, что на сервере буквально торчит вариация 'curl | bash'? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
42. Сообщение от Аноним (40), 16-Окт-25, 18:03 | +/– | ![]() |
Разрешённые символы: SPC, a-z, A-Z, 0-9. Если вы боитесь писать такой парсер (с учётом того, что вся нужная память уже выделена и размеры полей известны), то вам нужно прекратить программировать прямо сейчас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
43. Сообщение от Аноним (40), 16-Окт-25, 18:06 | +/– | ![]() |
Другой вопрос, а что вообще предполагалось передавать в поле winws hook в самом протоколе SMB. В винде никакого баша, когда это придумывали, не было. И учитывая отсутствие пробелов в примере, кажется там должно быть как раз слово, попадающее под [-_a-zA-Z0-9]. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
44. Сообщение от Нубасий (?), 16-Окт-25, 18:10 | +/– | ![]() |
> Конечно нет. В самбе нет такого гуя как в виндовс сервере. А | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |