The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к удалённому выполнению кода, opennews (??), 25-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –3 +/
Сообщение от Аноним (15), 25-Мрт-24, 16:49 
>> проблема вызвана логической ошибкой не связанной с повреждением памяти

...
>> требует для эксплуатации наличия прав для монтирования разделов по NFS
> ну наконец-то нормальная уязвимость!

Ну как нормальная - чтобы получить рут, нужен рут.

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +1 +/
Сообщение от нах. (?), 25-Мрт-24, 17:48 
ты видео-то смотрел? Достаточно чтобы на удаленной системе были разрешены монтирования с твоей.
И, видимо, получить можно любого юзера _кроме_ root (подозреваю из-за rootsquash по умолчанию, а то был бы и рут тоже), но это слабо поможет при еще и полном доступе к файловой системе.

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –1 +/
Сообщение от Аноним (5), 25-Мрт-24, 20:03 
> Ну как нормальная - чтобы получить рут, нужен рут.

Если такое за дыры не считать, то линукс вообще весь в белом выходит.

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

57. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  –1 +/
Сообщение от Аноним (57), 25-Мрт-24, 20:51 
Только не говори, что в бсд до сих пор нельзя делегировать монтирование фс не-руту.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

108. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от Аноним (109), 26-Мрт-24, 15:35 
sysctl -w vfs.generic.usermount=1
Ответить | Правка | Наверх | Cообщить модератору

113. "Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к уда..."  +/
Сообщение от нах. (?), 26-Мрт-24, 17:54 
> Только не говори, что в бсд до сих пор нельзя делегировать монтирование
> фс не-руту.

уже лет пять как _стало_ нельзя.

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру