FreeBSD 6.4 és 7.2 local root 0day-ek?

Címkék

Przemyslaw Frasunek két videót tett közzé körülbelül két hete, amelyeken az látszik, hogy FreeBSD 6.4 és FreeBSD 7.2 operációs rendszereken korlátozott privilégiumokkal rendelkező helyi felhasználó root jogokat szerez:

FreeBSD 6.4

FreeBSD 6.4 local root from Przemyslaw Frasunek on Vimeo.

A FreeBSD 6.4 hibájáról részletesebben a The Register cikkében. Frasunek azt nyilatkozta a The Register-nek, hogy augusztus 29-én értesítette a a FreeBSD projekt illetékeseit, de nem kapott választ. Robert Watson a FreeBSD Core Team tagja azt mondta, hogy a levél elvesz(het)ett a rendetlenségben, de feltehetően hamarosan születik advisory. A téma felmerült a freebsd-security listán is.

FreeBSD 7.2

FreeBSD 7.2 local root vulnerability (0day) from Przemyslaw Frasunek on Vimeo.

Ez utóbbiról még annyit sem lehet tudni hivatalosan, mint az előbbiről. Némi infó a frasunek.com-on. Illetve a videó alatt:

"Another race condition leading to NULL ptr dereference. Please note: this is completely different vulnerability than 6.4 one. It affects 7.x up to 7.2 and 6.x up to 6.4. It's going to be handled by security team soon."

Hozzászólások

Nagyon ismeros a srac Vista kerete... :)

Muszáj volt nyomni egy video response-ot spender videóira. Welcome from Poland! :)

Szerencsére az OpenBSD 100% biztonságos.

suckIT szopás minden nap! Szaros a gatya

Megfigyeltem én, hogy a kis csapat milyen indiántáncot jár egy-egy Linux local root-nál (így fos, úgy szar), de mennyire nem mondjuk 2 FreeBSD local root-nál. A FreeBSD local root az egész más besorolású. Sokkal jobb, mint egy linuxos!

Sőt, a vendor reply (elveszett a levél a gnéban) is sokkal elfogadhatóbb, ha nem Linux-ról van szó ;)

--
trey @ gépház

Nehéz kommentálni a bugot, mivel semmit se lehet tudni az egyikről és az "utóbbiról még annyit sem lehet tudni hivatalosan, mint az előbbiről" (tőled idéztem).

Mellesleg az exploit bejelentése és a videó 15 napos, azaz több mint két hetes, így remélem megérted, hogy nem kezdtem indiántáncba a híredet látva most fél hónappal rá, hogy először láttam...

Újat nem mondtál, tekintve, hogy benne van a hírben hogy több mint két hetes, ellenben még mindig nem érted (persze érted te, csak nem akarod), hogy mit mondok.

Azért segítek:

- a bugkat ismerik a FreeBSD fejlesztők fél hónapja, sehol egy hivatalos advisory
- az elveszett levél maszatolás
- stb.

Itt érdekes módon nem kommentálod ezeket az érdekességeket. Fura.

--
trey @ gépház

Többekközt mert a FreeBSD-t leszarom. Nem használom most sehol éles környezetben. Linuxot viszont igen, ezért aktívan érint, ha azzal biztonsági probléma van.

Egyébként többször leírtam, hogy a FreeBSD security szempontból sokkal rosszabb, mint a Linux, mert semmiféle prevenciós/mitigációs megoldást nem tartalmaz a bugok kihasználása ellen, úgyhogy pont rossz témában hoztad fel ezt a hülyeségedet.

Mellesleg a NetBSD-nél sincs javítva május óta egy potenciális privilégium emelésre alkalmas kernel hiba, ezt se kezdtem kommentálni, meg még tízcsillió más hibát se, amelyek nem érdekelnek.

Tényleg nagyon fura, hogy minden egyes hibát nem kommentálok külön. Hihetetlen.