Уязвимости в Dnsmasq и Qt. Эксплоит для sock sendpage-уязвимости Linux ядра

1 сентября 2009 года

В пакете Dnsmasq, объединяющем в себе кэширующий DNS прокси и DHCP сервер, обнаружено две уязвимости, позволяющие удаленному злоумышленнику добиться выполнения своего кода. Для проявления уязвимости Dnsmasq должен быть запущен с поддержкой TFTP-сервиса, которая по умолчанию не используется в сборке Dnsmasq из состава дистрибутивов OpenWRT и DD-WRT, на которых построено множество различных точек доступа и небольших маршрутизаторов. Уязвимости устранены в версии dnsmasq 2.50.

Компания Nokia объявила (Архивная копия от 5 сентября 2009 на Wayback Machine) о выпуске набора патчей исправлением проблем безопасности в библиотеке Qt версии 4.3.0 и выше. Проблема связана с ошибкой в реализации класса QSslCertificate и приводит к некорректному парсингу SAN (Subject Alternate Names) полей в сертификатах X.509, когда в этих полях содержатся символы с нулевым кодом.

Кроме того, представлен универсальный эксплоит (Архивная копия от 11 декабря 2009 на Wayback Machine) для обнаруженной в начале августа уязвимости во всех версиях Linux ядра из диапазона 2.4.0-2.4.37.4 и 2.6.0-2.6.30.4. Эксплоит проверен на дистрибутивах CentOS 5.3/4.8, RHEL 5.3/4.8, SUSE 11/10-SP2 и Ubuntu 8.10 в сборках для платформ i386 и x86_64. Опасность представляет то, что Red Hat, Ubuntu, Novell (Архивная копия от 26 августа 2009 на Wayback Machine) и CentOS выпустили обновления ядра с исправлением данной уязвимости с большим опозданием, только на прошлой неделе.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Уязвимости в Dnsmasq и Qt. Эксплоит для sock_sendpage-уязвимости Linux ядра», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.