Программный изъян можно использовать, заставив пользователей открыть
слишком длинный url вида «apt://» в браузере,
поддерживающем этот протокол.
«Использовать этот дефект удивительно легко. Просто создайте
обычную html-страницу, содержащую iframe, который в качестве источника
имеет url вида «apt://», содержащий 10000 букв», – пишут хакеры.
Так как Advanced Packaging Tool (APT) является распространённой
программой для управления пакетами во многих дистрибутивах
GNU+Linux – все эти дистрибутивы подвережены этой уязвимости. В частности, Debian GNU/Linux, Ubuntu, Fedora, Red Hat Enterprise Linux и SUSE
Linux Enterprise Desktop, Alinex, BLAG Linux, CentOS, ClearOS, DeMuDi,
Feather Linux, Foresight Linux, gnuLinEx. gNewSense GNU/Linux, Kaella, Knoppix,
Linspire, Linux Mint, Musix GNU+Linux, Parsix GNU/Linux, Scientific Linux и
Ututo GNU/Linux.
Успешное использование уязвимости приводит к сбою X-сессии с
ошибкой «Unexpected X error: BadAlloc (insufficient resources for operation)
serial 1779 error_code 11 request_code 53 minor_code 0)».
В дополнение к этой DoS-уязвимости команда Goatse Security также
выпустила эксплойт, использующий дефект рендеринга темы в GNOME. Этот
эксплойт заставляет исчезнуть все кнопки, и оставляет пользователю
единственную возможность – завершить текущий сеанс и начать новый.
Подробности здесь.
оригинал на www.linuxcenter.ru
[LC] Найдена уязвимость в Advanced Packaging Tool
Модератор: Модераторы разделов
-
rssbot
- Бот
- Сообщения: 6000
- ОС: gnu/linux
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: [LC] Найдена уязвимость в Advanced Packaging Tool
apt://blablabla
QUOTE писал(а):Iceweasel doesn't know how to open this address, because the protocol (apt) isn't associated with any program.
чяднт?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
-
watashiwa_daredeska
- Бывший модератор
- Сообщения: 4038
- Статус: Искусственный интеллект (pre-alpha)
- ОС: Debian GNU/Linux
Re: [LC] Найдена уязвимость в Advanced Packaging Tool
У тебя APT неправильный, без драйвера X'ов. APT должен поддерживать X'ы, чтобы привести к сбою X-сессии. Обратись к разработчикам сплойта, они тебе выдадут правильный APT :)
Мои розовые очки
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: [LC] Найдена уязвимость в Advanced Packaging Tool
спасибо за справку.
меня интересовало, что же я делаю не так, если у меня из коробки debian gnu/linux не подвержен действию этой уязвимости (в опровержение написанному в тексте новости).
небось денег захотят или эсэмэску.watashiwa_darede... писал(а): ↑18.05.2011 14:50Обратись к разработчикам сплойта, они тебе выдадут правильный APT
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
serzh-z
- Бывший модератор
- Сообщения: 8259
- Статус: Маньяк
- ОС: Arch, Fedora, Ubuntu
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: [LC] Найдена уязвимость в Advanced Packaging Tool
точно. ubuntu я не использую.
спасибо.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
BURF
- Сообщения: 479
- Статус: ZONGO!
- ОС: openSUSE 12.1 x64
Re: [LC] Найдена уязвимость в Advanced Packaging Tool
apt://blablabla
Результатов: примерно 308 000 (0,27 сек.)
как перейти? :) omnibox не считает это адресом