BSD banner INT overflow vulnerability Nov 22 2006 09:17AM

K
На сайте с 24.03.2004
Offline
223
1172
.=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-.
| ______ |
| .-" "-. |
| / banner \ |
| _ | | _ |
| ( \ |, .-. .-. ,| / ) |
| > "=._ | )(__/ \__)( | _.=" < |
| (_/"=._"=._ |/ /\ \| _.="_.="\_) |
| "=._"(_ ^^ _)"_.=" |
| "=\__|ICRAPI|__/=" |
| _.="| \ICODEI/ |"=._ |
| _ _.="_.="\ /"=._"=._ _ |
| ( \_.="_.=" `--------` "=._"=._/ ) |
| > _.=" "=._ < |
| (_/ security threat \_) |
| !W A R N I N G! |
'-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-='

подробности на http://www.securityfocus.com/archive/1/452322/30/0/threaded

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
Andreyka
На сайте с 19.02.2005
Offline
822
#1

Странно, у меня на фре by default никакого суида на баннере нет...

Не стоит плодить сущности без необходимости
K
На сайте с 24.03.2004
Offline
223
#2
Andreyka:
Странно, у меня на фре by default никакого суида на баннере нет...
> Why in the world would someone add a suid bit to banner? Maybe it's a
> bug, but you had to work hard to turn it into a vulnerability.

someone (uid=0) can chmod +s and backdoor ready..

Вот так оно обычно бывает.

Andreyka
На сайте с 19.02.2005
Offline
822
#3

Ну и кому в здравом уме с UID 0 придет в голову ставить суид на баннер?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий