<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Обход прав доступа к файлу при помощи функции sendfile во FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html</link>
    <description>Во всех поддерживаемых версиях FreeBSD обнаружена уязвимость (http://security.freebsd.org/advisories/FreeBSD-SA-08:03.sendfile.asc), позволяющая, используя системный вызов sendfile, получить содержимое файла, права доступа которого явным образом запрещают чтение, но не запрещают запись в файл. &lt;br&gt;&lt;br&gt;&lt;br&gt;Опасность проблемы смягчает то, что наличие у файла установленных прав доступа только на запись является неотъемлемым условием проявления уязвимости, а такие конфигурации встречаются не часто.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того, &lt;br&gt;сообщается (http://security.freebsd.org/advisories/FreeBSD-SA-08:04.ipsec.asc)  о второй уязвимости, которой подвержена только 5 ветка FreeBSD (поддерживаемый релиз FreeBSD 5.5): возможность вызова падения системы (panic) через отправку некорректного IPv6 пакета, при сборке ядра с поддержкой IPsec и IPv6.&lt;br&gt;&lt;br&gt;URL: http://security.freebsd.org/advisories/FreeBSD-SA-08:03.sendfile.asc&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=14216&lt;br&gt;</description>

<item>
    <title>Обход прав доступа к файлу при помощи функции sendfile во Fr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html#33</link>
    <pubDate>Mon, 18 Feb 2008 07:25:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;тобишь dd if=/dev/zero of=xxx1 bs=512 count=100k &amp;&amp; dd if=/dev/zero of=xxx2 bs=512 count=100k &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Жалкий лжец! &lt;br&gt;&amp;gt;&amp;gt;Сделал на 4.10, 4.11, 5.3, 6.1, 6.2, 6.3 - все пучком! &lt;br&gt;&amp;gt;&amp;gt;Так и кто же виноват что у вас руки произрастают из дузла? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;вместо xxx1 xxx2 подствавляем название диск разделов и делаем &lt;br&gt;&lt;br&gt;и на разных терминалах dd if=/dev/zero of=xxx1 bs=512 count=100k и dd if=/dev/zero of=xxx2 bs=512 count=100k  &lt;br&gt;</description>
</item>

<item>
    <title>Обход прав доступа к файлу при помощи функции sendfile во Fr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html#32</link>
    <pubDate>Mon, 18 Feb 2008 07:16:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;тобишь dd if=/dev/zero of=xxx1 bs=512 count=100k &amp;&amp; dd if=/dev/zero of=xxx2 bs=512 count=100k &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Жалкий лжец! &lt;br&gt;&amp;gt;Сделал на 4.10, 4.11, 5.3, 6.1, 6.2, 6.3 - все пучком! &lt;br&gt;&amp;gt;Так и кто же виноват что у вас руки произрастают из дузла? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;вместо xxx1 xxx2 подствавляем название диск разделов и делаем&lt;br&gt;</description>
</item>

<item>
    <title>Обход прав доступа к файлу при помощи функции sendfile во Fr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html#31</link>
    <pubDate>Sat, 16 Feb 2008 22:53:20 GMT</pubDate>
    <description>&amp;gt;тобишь dd if=/dev/zero of=xxx1 bs=512 count=100k &amp;&amp; dd if=/dev/zero of=xxx2 bs=512 count=100k &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Жалкий лжец!&lt;br&gt;Сделал на 4.10, 4.11, 5.3, 6.1, 6.2, 6.3 - все пучком! &lt;br&gt;Так и кто же виноват что у вас руки произрастают из дузла?&lt;br&gt;</description>
</item>

<item>
    <title>Обход прав доступа к файлу при помощи функции sendfile во Fr... (deadl2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html#30</link>
    <pubDate>Sat, 16 Feb 2008 12:02:38 GMT</pubDate>
    <description>&amp;gt;А как их тогда читать? &lt;br&gt;&lt;br&gt;рутом, там права на чтение не важны&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обход прав доступа к файлу при помощи функции sendfile во FreeBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html#29</link>
    <pubDate>Sat, 16 Feb 2008 09:47:18 GMT</pubDate>
    <description>тобишь dd if=/dev/zero of=xxx1 bs=512 count=100k &amp;&amp; dd if=/dev/zero of=xxx2 bs=512 count=100k&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Обход прав доступа к файлу при помощи функции send... (ms)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html#26</link>
    <pubDate>Fri, 15 Feb 2008 18:15:35 GMT</pubDate>
    <description>/dev/zero :  юзаем dd паралельно с ентим девайсом и любая фря умирает , sos&lt;br&gt;</description>
</item>

<item>
    <title>Обход прав доступа к файлу при помощи функции sendfile во FreeBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html#25</link>
    <pubDate>Fri, 15 Feb 2008 17:13:14 GMT</pubDate>
    <description>ЛоЛ &quot;ping of death&quot; в лучих традициях ОСестроения.&lt;br&gt;</description>
</item>

<item>
    <title>Обход прав доступа к файлу при помощи функции sendfile во Fr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html#24</link>
    <pubDate>Fri, 15 Feb 2008 15:27:16 GMT</pubDate>
    <description>Я с вами абсолютно согласен. Но - у этого ящика судьба другая :)&lt;br&gt;Конкретно этот служит только для одного - быть обновлённым под самое не балуй в пределах 6.* и озвученного софта. При каждом обновлении регрешн тесты уже нашего софта. Так как мое время на всю эту киберматематику :) не тратится - решили пусть будет. Зато в курсе чего ждать. &lt;br&gt;</description>
</item>

<item>
    <title>Обход прав доступа к файлу при помощи функции sendfile во Fr... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40193.html#23</link>
    <pubDate>Fri, 15 Feb 2008 15:17:31 GMT</pubDate>
    <description>&amp;gt;GENERIC  стандартно собранный? Вас не пугает, или вы ленитесь сделать cp &lt;br&gt;&amp;gt;usr/obj/usr/src/sys/GENERIC usr/obj/usr/src/sys/MYKERNEL &lt;br&gt;&lt;br&gt;Ради надписи VasyaPupkinSUPERkernel???? И эти люди вякяют о жести ?&lt;br&gt;</description>
</item>

</channel>
</rss>
