- A hozzászóláshoz be kell jelentkezni
- 2595 megtekintés
Hozzászólások
Akkor most Guninski megkapja azt az 500 dollárt, amit Bernstain 1997 márciusában ajánlt fel annak, aki az első biztonsági hibát találja meg a qmailben?
http://cr.yp.to/ [cr.yp.to]
- A hozzászóláshoz be kell jelentkezni
Elnezest mindenkitol a trivialis nyelvtani bakiktol, sietve irtam. A mondanivalo ertelmen nem valtoztat. Bakik:
"...egész-túlcsordulási hibát bizonyítást tett közzé..."
Helyesen:"...egész-túlcsordulási hibára utaló bizonyítást tett közzé..."
"...amelynek az annak eredményeképpen negatívvá válik..."
Helyesen: "...amely az annak eredményeképpen negatívvá válik...
- A hozzászóláshoz be kell jelentkezni
A script szolidan attur 2G-t a halozaton... ADSL-rol es modemrol nem sokan fognak tamadni:D
- A hozzászóláshoz be kell jelentkezni
Hat, ennyiert meg nem.
Az 500$ olyan exploit-ert jar, ami egy user accountot kompromittal, nem DOS attackert. Amit kozzetett, csak DOS attack.
A megadott kod nem teljesiti a felteteleket, csak elszallitja a qmail-t. A databytes file tartalmanal tobbet pedig a qmail nem ir a lemezre, tehat winyotultoltesre se alkalmas.
- A hozzászóláshoz be kell jelentkezni
Amugy letesztelte valaki, hogy tenyleg csinal-e valamit az exploit?
1. A qmail-smtpd-t a tcpserver inditja. A tcpserver-t leallitja az exploit? Ha nem, akkor nem DOS.
2. A qmail listan az a velemeny, miszerint a databytes ertekenel tobbet nem ir az output streambe (en is megneztem, tenyleg van benne ilyen kod, ha elobb hal el, mint hogy negativ erteknel a databytes ertekehez hasonlitana, akkor tenyleg nem ir felette semmit). A legdurvabb effekt ez alapjan, hogy a kiirt file felbemarad.
3. A queue felepitesebol adodoan az csak teljesen kiirt uzenetekkel foglalkozik. Ergo a qmail-send-ben hibas mukodest szerintem nem okoz az a felbemaradt file.
Amennyiben tehat csak siman elhal a qmail-smtpd es nem rantja magaval a tcpserver-t, akkor a legnagyobb kar amit ez az exploit okozhat, hogy tolti a winyot tamadasonkent a databytes ertekevel megegyezo meretu fileokkal.
Amennyiben kod futtatasara is alkalmas az exploit, akkor mar veszelyesebb is lehet a helyzet.
- A hozzászóláshoz be kell jelentkezni
Miért ne számítana DoS-nak az, hogy qmail elhal, de a tcpserver újraindítja? Vagy te az "akkor nem DOS" szöveg esetén a DOS-nál a Disk Operating Systemre gondoltál? :-PP Úgy tényleg nem DOS... ;>
- A hozzászóláshoz be kell jelentkezni