Security FreeBSD 7-8

12
Himiko
На сайте с 28.08.2008
Offline
560
1809

Приветствую всех!

Всем с FreeBSD срочно смотреть http://www.attackvector.org/freebsd-8-7-local-root-exploit/

Без проблем проверено на нескольких хостингах. (для "хакеров" : уже все наложили патчи на ядра, всем сообщил).

Решение:

1) Upgrade your vulnerable system to 7-STABLE or 8-STABLE, or to the

RELENG_8_1, RELENG_8_0, RELENG_7_3, or RELENG_7_1 security branch dated

after the correction date.

2) To update your vulnerable system via a source code patch:

The following patches have been verified to apply to FreeBSD 7.1, 7.3,

8.0 and 8.1 systems.

a) Download the relevant patch from the location below, and verify the

detached PGP signature using your PGP utility.

# fetch http://security.FreeBSD.org/patches/SA-10:07/mbuf.patch

# fetch http://security.FreeBSD.org/patches/SA-10:07/mbuf.patch.asc

b) Apply the patch.

# cd /usr/src

# patch < /path/to/patch

c) Recompile your kernel as described in

<URL:http://www.FreeBSD.org/handbook/kernelconfig.html> and reboot the

system.

3) To update your vulnerable system via a binary patch:

Systems running 7.1-RELEASE, 7.3-RELEASE, or 8.0-RELEASE on the i386 or

amd64 platforms can be updated via the freebsd-update(8) utility:

# freebsd-update fetch

# freebsd-update install

Срочно обвновляемся =)

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
M
На сайте с 01.12.2009
Offline
235
#1

Прикольно, посмотрел, интересно, где же такие хостинг где юзер имеет группу wheel, помойму id user, uid user. соответственно к оболочки не достучаться root.

Администратор Linux,Freebsd. построения крупных проектов.
Himiko
На сайте с 28.08.2008
Offline
560
#2
madoff:
Прикольно, посмотрел, интересно, где же такие хостинг где юзер имеет группу wheel, помойму id user, uid user. соответственно к оболочки не достучаться root.

Ничего не соответственно =)

Всё проверено. Говорить не буду у кого, но у достаточно крупных компаний сработало. Им уже информация отослана и всё обновлено.

P.S: Около 4-х компаний было проверено, где такая возможность получить рута присутствовала.

M
На сайте с 01.12.2009
Offline
235
#3

Я ещё раз проверил ( на стенде local ), да уж, рутит не подтески =), и не важно какая группа, стоит поставить заплатки, кто предоставляет ssh, иначе полетят сервера по закаулкам =)

Himiko
На сайте с 28.08.2008
Offline
560
#4
madoff:
Я ещё раз проверил ( на стенде local ), да уж, рутит не подтески =), и не важно какая группа, стоит поставить заплатки, кто предоставляет ssh, иначе полетят сервера по закаулкам =)

Ну дык)

Я вчера до 6 утра на серверах ядра пересобирал.

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#5

Мда, уже вторая уязвимость такой критичности во фре за последний год. Пора задумываться.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
tester999
На сайте с 21.10.2004
Offline
149
#6
Himiko:
P.S: Около 4-х компаний было проверено

Это сколько? 3.81 компании? 😂

Himiko
На сайте с 28.08.2008
Offline
560
#7
tester999:
Это сколько? 3.81 компании? 😂

Это 3-4. Точную цифру не помню. Проверял больше, но не у всех сработало.

Himiko добавил 26.08.2010 в 18:33

Boris A Dolgov:
Мда, уже вторая уязвимость такой критичности во фре за последний год. Пора задумываться.

Популярнее просто становится, вот и находят:)

tester999
На сайте с 21.10.2004
Offline
149
#8

Если 3-4 из 10 то это паника. Пошел смотреть...

Himiko
На сайте с 28.08.2008
Offline
560
#9
tester999:
Если 3-4 из 10 то это паника. Пошел смотреть...

Это реально паника.

Не сработало только на одной версии из 7-й ветки.

В остальных случаях 100% попадание.

Даже сам себя сломал.

F
На сайте с 12.03.2007
Offline
85
#10

......... потер .................

Как начать тренироваться (http://max-body.ru/quick_start.html), Бодибилдинг форум (http://fatal-energy.com/). Обменяюсь/куплю ссылками со статей (или статьями) с сайтами бодибилдинг/фитнес тематики.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий