The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Glibc ld.so, позволяющая получить права root в системе, opennews (??), 04-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


14. "Уязвимость в Glibc ld.so, позволяющая получить права root в ..."  –3 +/
Сообщение от birdie (ok), 04-Окт-23, 03:27 
Сказать, что я в бешенстве - ничего не сказать.

За один месяц:

Remote: webp, vpx

Local root: glibc - и оно ещё даже не пофикшено и это не всё!

CVE-2023-4806: When an NSS plugin only implements the _gethostbyname2_r and _getcanonname_r callbacks, getaddrinfo could use memory that was freed during buffer resizing, potentially causing a crash or read or write to arbitrary memory.

CVE-2023-4527: If the system is configured in no-aaaa mode via /etc/resolv.conf, getaddrinfo is called for the AF_UNSPEC address family, and a DNS response is received over TCP that is larger than 2048 bytes, getaddrinfo may potentially disclose stack contents via the returned address data, or crash.

Пользователям Fedora:

sudo dnf upgrade --enablerepo=updates-testing glibc

Спать, скоро солнце встанет, ну и день поганый. Работал до 4 утра, потом опсос снимает деньги все со счёта по ошибке, я чуть не остался на работе из-за этого.

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в Glibc ld.so, позволяющая получить права root в ..."  +8 +/
Сообщение от WE (?), 04-Окт-23, 06:21 
Зачем пользователям федоры секюр апдейты? подождал неделю и новый релиз.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимость в Glibc ld.so, позволяющая получить права root в ..."  +/
Сообщение от mos87 (ok), 04-Окт-23, 08:05 
make a sign
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

40. "Уязвимость в Glibc ld.so, позволяющая получить права root в ..."  +6 +/
Сообщение от Аноним (22), 04-Окт-23, 08:22 
Геройствования работы до 4 утра, мало того что это покрытие чьего-то про.кола, это напрочь сбитый лайф баланс. Здоровье не купишь не надо так.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

116. "Уязвимость в Glibc ld.so, позволяющая получить права root в ..."  +/
Сообщение от Аноним (116), 04-Окт-23, 19:42 
> это напрочь сбитый лайф баланс

В том-то и дело, что нет у него никакого лайфа...

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в Glibc ld.so, позволяющая получить права root в ..."  +2 +/
Сообщение от Анонин (?), 04-Окт-23, 09:31 
> я в бешенстве

А зачем тебе возмущаться? Это же лучшая ось написанная на божественном языке!
А не какие=то поделки корпорастов-смузихлебов.
Расслабься и получай удовольствие))

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру