Страница 1 из 1

Новый метод взлома, основанный на glibc

Добавлено: 23 окт 2010, 22:24
ИМХО
http://seclists.org/fulldisclosure/2010/Oct/344

Найден очередной метод взлома, основанный на glibc. Подвержены большинство Linux-систем, на которых установлена glibc версии 2.4 и выше. Проверено, что дистрибутивы OpenWall и Alt Linux не подвержены атаке, потому что у них установлен патч sanitize-env.

Смысл уязвимости — неправильные проверки при динамическом связывании в режиме LD_AUDIT библиотек с исполняемыми файлами, для которых установлены suid/sgid.
По идее, система должна блокировать LD_PRELOAD для загрузки из нестандартных областей файловой системы (/lib, /usr/lib), но не в этом случае.

Re: Новый метод взлома, основанный на glibc

Добавлено: 25 окт 2010, 14:04
Raven
Фух... В очередной раз рад, что юзаю АльтЛинукс.

Re: Новый метод взлома, основанный на glibc

Добавлено: 25 окт 2010, 15:48
wass
фегня. выйдет патч, или в след. версии гцц подправят. и все будет норм