Уязвимость в утилите ping системы Sun Solaris
Компания Sun выпустила бюллетень по безопасности, в котором констатируется наличие уязвимости в популярной сетевой утилите ping. Уязвимость связана с ошибкой проверки границ выделяемого буфера в реализации кода утилиты. Использование подобной уязвимости позволяет локальному пользователю выполнять произвольные команды с повышенными привилегиями. Уязвимости версии ОС Solaris 7, 8, 9 для обеих платформ: SPARC и x86. Выпущены патчи для всех ОС. В качестве временной меры (до наложения патча) рекомендуется выполнить 2 вещи. Первое: снять бит SUID с ping (chmod u-s /usr/sbin/ping — это не позволит никому, кроме суперпользователя, запускать эту утилиту). Второе: внести изменения в /etc/system: a) set noexec_user_stack = 1, б) set noexec_user_stack_log = 1. Второй вариант будет работать только на архитектурах sun4u, sun4m, sun4d (см. uname -a) и не будет работать на платформе x86.
Постоянная ссылка к новости: http://www.nixp.ru/news/5011.html. fly4life по материалам uinc.ru.
Автор Samba раскритиковал Open Source-политику Sun 2 2
Sun отказывается от Solaris Express Community Edition (SXCE)
HP будет поставлять серверы и блейды ProLiant с Sun Solaris
Sun назвала победителей конкурса инноваций для OpenSolaris
24 сентября в Петербурге пройдет OpenSolaris InstallFest от Sun
Transitive помогает Sun запускать SPARC/Solaris-приложения на x86
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1