Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации" | +/– | |
| Сообщение от opennews (ok), 13-Мрт-26, 10:57 | ||
В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения привилегий (Privsep). Уязвимость может быть эксплуатирована удалённо на стадии до осуществления аутентификации. Выявивший проблему исследователь продемонстрировал инициирование аварийного завершения процесса через отправку на SSH-сервер одного модифицированного сетевого пакета. Не исключается, что помимо отказа в обслуживании, существуют более опасные варианты эксплуатации уязвимости... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +5 +/– | |
| Сообщение от Жироватт (ok), 13-Мрт-26, 10:57 | ||
Т.е. я правильно понял, что для эксплуатации уязвимости: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +13 +/– | |
| Сообщение от Аноним (4), 13-Мрт-26, 10:59 | ||
> Т.е. я правильно понял, что для эксплуатации уязвимости: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –2 +/– | |
| Сообщение от Жироватт (ok), 13-Мрт-26, 11:14 | ||
Читай пункты б) и в) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –1 +/– | |
| Сообщение от aname (ok), 13-Мрт-26, 11:18 | ||
Ну и, что мешает это всё сделать мейтейнерам? Отсутствие рук, потому, что есть только тысячи глаз? И те с глаукомой? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 12:18 | ||
б) Debian не source-based | ||
| Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –2 +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 10:59 | ||
На Linux нет вирусов! https://www.opennet.dev/openforum/vsluhforumID15/4980.html#5 | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (46), 13-Мрт-26, 14:17 | ||
Написано же, что разработчики дистрибутивов заботливо установили для нас этот патч. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –4 +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 10:58 | ||
> не инициализирует переменные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –1 +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:21 | ||
В ассемблере все то же самое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от Соль земли2 (?), 13-Мрт-26, 12:19 | ||
Вот и пиши на ассемблере. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (69), 13-Мрт-26, 18:35 | ||
Та дидам хоть кол на голове теши, они так и не поймут зачем раст нужен. В другом топике один даже говорил, мол ну взломают и взломают и что? | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 70. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (70), 13-Мрт-26, 19:41 | ||
> Та дидам хоть кол на голове теши, они так и не поймут зачем раст нужен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +2 +/– | |
| Сообщение от Аноним (4), 13-Мрт-26, 10:58 | ||
> В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 11:08 | ||
Из патча: "It seems to have a generally good | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 11:09 | ||
"тысяча глаз" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (29), 13-Мрт-26, 11:39 | ||
> generally good | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (50), 13-Мрт-26, 14:31 | ||
Теперь ты знаешь правду, скорее вернись на десяточку. Там безопасно и корпорация заботится о тебе не в пример этим мантейнерам! | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (6), 13-Мрт-26, 11:00 | ||
У кого-то есть сомнения, что это не бэкдор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –1 +/– | |
| Сообщение от Аноним (28), 13-Мрт-26, 11:38 | ||
Думаете авторы OpenSSH добавили бекдор? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:53 | ||
Ты какой-то странный... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от bOOster (ok), 13-Мрт-26, 12:11 | ||
OpenSSH вообще-то из OpenBSD проистекает, а там с качеством кода проблем нет. | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 12:23 | ||
"Only two remote holes in the default install, in a heck of a long time!" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 13:34 | ||
> Надо как-то указывать в названии что это разные версии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +2 +/– | |
| Сообщение от Аноним (45), 13-Мрт-26, 13:41 | ||
> Надо как-то указывать в названии что это разные версии. | ||
| Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 14:33 | ||
Не просто сломал, а сделал его предсказуемым и уязвимым к подбору. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 14:53 | ||
Получать энтропию для генератора случайных чисел из неинициализированного блока памяти это тоже гениальный ход. | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 59. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (59), 13-Мрт-26, 16:27 | ||
> Получать энтропию для генератора случайных чисел из неинициализированного блока памяти это тоже гениальный ход. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от bOOster (ok), 13-Мрт-26, 17:42 | ||
>> Получать энтропию для генератора случайных чисел из неинициализированного блока памяти это тоже гениальный ход. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. Скрыто модератором | +/– | |
| Сообщение от Аноним (-), 13-Мрт-26, 18:34 | ||
| Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от User (??), 13-Мрт-26, 17:41 | ||
Opensmtpd смотрит на вас... | ||
| Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору | ||
| 67. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (67), 13-Мрт-26, 18:00 | ||
> Думаете авторы OpenSSH добавили бекдор? | ||
| Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –7 +/– | |
| Сообщение от q (ok), 13-Мрт-26, 11:05 | ||
А что, OpenSSH гордость не позволяет что ли принять патч и сопровождать функционал в апстриме? ну если есть претензии к безопасности -- исправьте этот жалкий патч как вам видится правильнее. Но нет. Будем отфутболивать попытки сообщества реализовать востребованный функционал. Короче, в этой истории первопричинная вина прежде всего в политике горделивого OpenSSH. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от Нестор Иванович (?), 13-Мрт-26, 11:12 | ||
Все правильно сделали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –1 +/– | |
| Сообщение от Аноним (11), 13-Мрт-26, 11:13 | ||
> OpenSSH отказались принимать в основной состав изменение для поддержки GSSAPI из-за сомнений в его безопасности | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (28), 13-Мрт-26, 11:39 | ||
А кто виноват? Разве не авторы кода, содержащего две функции с одинаковым именем, но делающим разное? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +3 +/– | |
| Сообщение от aname (ok), 13-Мрт-26, 11:15 | ||
Ощущение, будто ты этот патч писал | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +11 +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:23 | ||
Ахахаха, это ваще прикол. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (53), 13-Мрт-26, 14:47 | ||
> Это вы, разрабы OpenSSH, виноваты потому что не приняли его! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:26 | ||
> Будем отфутболивать попытки сообщества реализовать востребованный функционал. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –2 +/– | |
| Сообщение от Аноним (14), 13-Мрт-26, 11:16 | ||
> читает неинициализированную структуру recv_tok из стека | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от aname (ok), 13-Мрт-26, 11:21 | ||
Что не спасло авторов пингоры, а ранее ещё какого- то модуля ядра от обсёра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (55), 13-Мрт-26, 15:08 | ||
Тем временем в реальности - https://www.opennet.dev/opennews/art.shtml?num=64984 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от aname (ok), 13-Мрт-26, 16:04 | ||
> Тем временем в реальности - https://www.opennet.dev/opennews/art.shtml?num=64984 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от Аноним (59), 13-Мрт-26, 16:25 | ||
> Это - https://www.opennet.me/opennews/art.shtml?num=64957, значит, не в реальности? ʼ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (55), 13-Мрт-26, 17:08 | ||
Держи - https://www.opennet.dev/opennews/art.shtml?num=64964 | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
| 61. Скрыто модератором | +/– | |
| Сообщение от Аноним (61), 13-Мрт-26, 17:18 | ||
| Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (15), 13-Мрт-26, 11:17 | ||
> при этом не инициализирует переменные, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от aname (ok), 13-Мрт-26, 11:19 | ||
У LLM просто не спрашивали про опции канпелятара. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (19), 13-Мрт-26, 11:33 | ||
Этому патчу лет больше, чем всем LLM | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (-), 13-Мрт-26, 11:35 | ||
> sources.debian.org/patches/openssh/1:7.9p1-10+deb10u2/gssapi.patch/ | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (52), 13-Мрт-26, 14:35 | ||
> Идийотов не знали. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (33), 13-Мрт-26, 12:14 | ||
Всего-то не использовать без необходимости. А необходимость только для серверов внутри учреждения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (33), 13-Мрт-26, 12:18 | ||
Да и это не факт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 12:25 | ||
Как к личной впске хостящей мемы с котами подключаться тогда? | ||
| Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (35), 13-Мрт-26, 12:26 | ||
А, это про gssapi. Я уж подумала от ssh предлагают отказаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Фонтимос (?), 13-Мрт-26, 13:23 | ||
Отличная новость. Пока там во всяких зюзях, фёдорах и шляпах, разных цветов и оттенков, выясняют что да как, кто-то уже успешно все выяснил и получил профит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +1 +/– | |
| Сообщение от Аноним (45), 13-Мрт-26, 13:35 | ||
> Date: Sun, 9 Feb 2014 16:09:48 +0000 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (52), 13-Мрт-26, 14:24 | ||
> В применяемом во многих дистрибутивах Linux патче gssapi.patch | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (52), 13-Мрт-26, 14:27 | ||
> разработчики OpenSSH отказались принимать в основной состав изменение для поддержки GSSAPI из-за сомнений в его безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | –1 +/– | |
| Сообщение от Аноним (49), 13-Мрт-26, 14:27 | ||
>> В применяемом во многих дистрибутивах Linux патче gssapi.patch | ||
| Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (50), 13-Мрт-26, 17:51 | ||
>И что ты ему сделаешь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от jack (??), 13-Мрт-26, 17:46 | ||
Вообще заметил linux в последнее время стал дырявым тазиком с низким качеством кода куда запихиваят модно-молодежные поделия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема..." | +/– | |
| Сообщение от Аноним (50), 13-Мрт-26, 17:53 | ||
>Вообще заметил linux в последнее время стал дырявым тазиком | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |