OpenBSD biztonsági figyelmeztetés

Címkék

Az OpenBSD csapat egy biztonsági figyelmeztetést adott ki az i386 architektúrájú gépeken futó OpenBSD 3.5 és 3.6 operációs rendszerekhez. A szűkszavú errata arról szól, hogy a copy(9) funkcióiban sokkal szigorúbb ellenőrzésre van szükség annak érdekében, hogy megakadályozzák azok nem megfelelő használatát.

A szépen körülírt bejelentés nem sokat mond így magában, valaki feltette a kérdést, hogy ez konkrétan mit is jelent, amire tedu@ azt válaszolta, hogy ez bizony local user root. A hibaleírások szokás szerint elérhetők a kiadások errata oldalain: 3.6, 3.5

A javítások: 3.6, 3.5

Hozzászólások

default installban volt copy() vagy le volt tiltva? :))

en meg emlekszem ra, amikor ket sor volt az openbsd.org-on. nem csak en, az archive.org is:

http://web.archive.org/web/20000815053401/http://www.openbsd.org/

es a "secure by default" elvet most is hangoztatjak. amugy ez nyilvanvalo csipkelodes a reszemrol, elismerem Theoek munkajat, csak az ilyen marketingszagu (egy ido utan lekerulo) kijelenteseken probalok viccelodni. eljunk humorral es respect to the OpenBSD team :)

Szerintem a PaX-nak el kene lopni a copyoutstr-t az OpenBSD-tol... persze no offense csak poen volt ;-)

Aztán lassan ezt lehetne kiírni:

Only one known remote security hole in X years.

:-) jo lesz :-)