[LC] Найдена уязвимость в Advanced Packaging Tool

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[LC] Найдена уязвимость в Advanced Packaging Tool

Сообщение rssbot »

Программный изъян можно использовать, заставив пользователей открыть
слишком длинный url вида «apt://» в браузере,
поддерживающем этот протокол. «Использовать этот дефект удивительно легко. Просто создайте
обычную html-страницу, содержащую iframe, который в качестве источника
имеет url вида «apt://», содержащий 10000 букв», – пишут хакеры. Так как Advanced Packaging Tool (APT) является распространённой
программой для управления пакетами во многих дистрибутивах
GNU+Linux – все эти дистрибутивы подвережены этой уязвимости. В частности, Debian GNU/Linux, Ubuntu, Fedora, Red Hat Enterprise Linux и SUSE
Linux Enterprise Desktop, Alinex, BLAG Linux, CentOS, ClearOS, DeMuDi,
Feather Linux, Foresight Linux, gnuLinEx. gNewSense GNU/Linux, Kaella, Knoppix,
Linspire, Linux Mint, Musix GNU+Linux, Parsix GNU/Linux, Scientific Linux и
Ututo GNU/Linux. Успешное использование уязвимости приводит к сбою X-сессии с
ошибкой «Unexpected X error: BadAlloc (insufficient resources for operation)
serial 1779 error_code 11 request_code 53 minor_code 0)». В дополнение к этой DoS-уязвимости команда Goatse Security также
выпустила эксплойт, использующий дефект рендеринга темы в GNOME. Этот
эксплойт заставляет исчезнуть все кнопки, и оставляет пользователю
единственную возможность – завершить текущий сеанс и начать новый. Подробности здесь.

оригинал на www.linuxcenter.ru
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [LC] Найдена уязвимость в Advanced Packaging Tool

Сообщение sash-kan »

rssbot писал(а):
18.05.2011 13:02
url вида «apt://» в браузере
rssbot писал(а):
18.05.2011 13:02
Debian GNU/Linux
apt://blablabla
QUOTE писал(а):Iceweasel doesn't know how to open this address, because the protocol (apt) isn't associated with any program.

чяднт?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [LC] Найдена уязвимость в Advanced Packaging Tool

Сообщение serzh-z »

sash-kan писал(а):
18.05.2011 14:44
чяднт?
FF использует функции DE (и её настройки, из gconf, например) для поиска обработчиков кастомных протоколов.
Спасибо сказали:
watashiwa_daredeska
Бывший модератор
Сообщения: 4038
Статус: Искусственный интеллект (pre-alpha)
ОС: Debian GNU/Linux

Re: [LC] Найдена уязвимость в Advanced Packaging Tool

Сообщение watashiwa_daredeska »

sash-kan писал(а):
18.05.2011 14:44
чяднт?
У тебя APT неправильный, без драйвера X'ов. APT должен поддерживать X'ы, чтобы привести к сбою X-сессии. Обратись к разработчикам сплойта, они тебе выдадут правильный APT :)
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [LC] Найдена уязвимость в Advanced Packaging Tool

Сообщение sash-kan »

serzh-z писал(а):
18.05.2011 14:47
sash-kan писал(а):
18.05.2011 14:44
чяднт?
FF использует функции DE (и её настройки, из gconf, например) для поиска обработчиков кастомных протоколов.
спасибо за справку.
меня интересовало, что же я делаю не так, если у меня из коробки debian gnu/linux не подвержен действию этой уязвимости (в опровержение написанному в тексте новости).

watashiwa_darede... писал(а):
18.05.2011 14:50
Обратись к разработчикам сплойта, они тебе выдадут правильный APT
небось денег захотят или эсэмэску.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: [LC] Найдена уязвимость в Advanced Packaging Tool

Сообщение serzh-z »

sash-kan писал(а):
18.05.2011 14:52
меня интересовало, что же я делаю не так
Не используешь ту среду, в которой обнаружена указанная уязвимость.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: [LC] Найдена уязвимость в Advanced Packaging Tool

Сообщение sash-kan »

serzh-z писал(а):
18.05.2011 15:13
Не используешь ту среду, в которой обнаружена указанная уязвимость.
точно. ubuntu я не использую.
спасибо.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
BURF
Сообщения: 479
Статус: ZONGO!
ОС: openSUSE 12.1 x64

Re: [LC] Найдена уязвимость в Advanced Packaging Tool

Сообщение BURF »

apt://blablabla
Результатов: примерно 308 000 (0,27 сек.)

как перейти? :) omnibox не считает это адресом
Спасибо сказали: