The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в драйвере NTFS-3G, позволяющие получить root-доступ в системе, opennews (ok), 26-Май-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Брат Анон (ok), 26-Май-22, 14:33 
Если первый случай -- довольно специфичен, то второй... Тупо воткни флешку и получи руткит на уровне ядра -- ну это же праздник какой-то.

З.Ы. Всегда считал, всё мастдайное -- мастдай. Осталось понять, как давно этот косяк присутствовал в драйвере и кто написал этот код.

Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +9 +/
Сообщение от warlockemail (??), 26-Май-22, 14:42 
«Тупо воткнуть флешку» подразумевает физический доступ к компьютеру. А физический доступ = рут, кроме весьма специфических конфигураций с системниками запертыми на ключ. В общем, уязвимость не ахти какая.
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Samm (??), 26-Май-22, 15:37 
> «Тупо воткнуть флешку» подразумевает физический доступ к компьютеру. А физический доступ = рут, кроме весьма специфических конфигураций с системниками запертыми на ключ. В общем, уязвимость не ахти какая.

Совершенно необязательно. Всякие там ILO и прочие ipmi часто дают монтировать девайс с виртуального носителя.

Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +4 +/
Сообщение от пох. (?), 26-Май-22, 15:48 
> Совершенно необязательно. Всякие там ILO и прочие ipmi часто дают монтировать девайс с виртуального носителя.

физический доступ или доступк к ilo и прочим ipmi = больше чем рут. Потому что с "виртуального носителя" я тебе вообще гипервизор запущу. И ты даже не заметишь что твой суперсервер крутится в подконтрольной виртуалочке.

Не говоря уже о банальной загрузке с него другого линукса и поимения твоей системы (ты ведь не используешь tpm и блокировку загрузки, маленький л@п4@тый друг?)

Ответить | Правка | Наверх | Cообщить модератору

114. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (-), 28-Май-22, 12:47 
> И ты даже не заметишь что твой суперсервер крутится в подконтрольной виртуалочке.

Системд таки спалит контору - детектит большую часть типовых виртуализаторов.

Ответить | Правка | Наверх | Cообщить модератору

122. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (122), 28-Май-22, 20:46 
На нормальном сервера системды нет, там либо sysvinit, либо svchost.
Ответить | Правка | Наверх | Cообщить модератору

123. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +2 +/
Сообщение от Аноним (-), 29-Май-22, 00:20 
> На нормальном сервера системды нет, там либо sysvinit, либо svchost.

...пробурчал админ localhost? :)))

Ответить | Правка | Наверх | Cообщить модератору

106. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  –1 +/
Сообщение от Аноним (-), 28-Май-22, 11:30 
При наличии iLO можно тебе вообще операционку нахрен заменить, не то что флешку смонтировать.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

14. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Sammemail (??), 26-Май-22, 15:37 
> «Тупо воткнуть флешку» подразумевает физический доступ к компьютеру. А физический доступ = рут, кроме весьма специфических конфигураций с системниками запертыми на ключ. В общем, уязвимость не ахти какая.

Совершенно необязательно. Всякие там ILO и прочие ipmi часто дают монтировать девайс с виртуального носителя.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

17. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Аноним (17), 26-Май-22, 15:48 
ILO и все интерфейсы ipmi дают доступ в биос и к клавиатуре и консоли, а это и есть физический доступ,
только не сидя перед консолью на расстоянии руки.
Логика ровно та же. В каком порядочном месте это доступно за dmz сегментом?
Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +2 +/
Сообщение от Роман (??), 27-Май-22, 14:36 
Знаю места и даже отдельных людей у которых линукс как десктоп/лаптоп ось используется. Вангую что никакой блокировки USB портов на уровне corporate IT политики компании там нет (на винде вживую видел такое, на маках уже не помню).
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Аноним (21), 26-Май-22, 15:54 
>физический доступ к компьютеру

в большинстве случаев подразумевает физический доступ к его пользователю (мы ведь о десктопе говорим) через прокси: паяльник, гаечный ключ, дверь...

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

35. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Abyss777email (?), 26-Май-22, 16:40 
Всякие киоски для печати фотографий например, вроде и физический доступ, а вроде и нет.
А вот тут будет автомонтирование скорее всего...
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

45. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (17), 26-Май-22, 17:28 
много таких на линуксе? из тех что я встречал в лучшем случае семерка, в остальных xp pos ready.
Ответить | Правка | Наверх | Cообщить модератору

37. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +3 +/
Сообщение от topin89 (ok), 26-Май-22, 16:55 
Это не так, и на той же винде была и есть куча вирусов, передающихся через флешку. Я с такими боролся, херача флешку в линукс-комп и прибивая всё вручную. А тут выясняется, что в линуксе это не просто тоже возможно, а даже сразу с рутом. С учётом всяких роутеров и телевизоров с поддержкой NTFS через ту же Таксеру и без обновлений -- это шикарное поле для вирусни
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

40. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Аноним (17), 26-Май-22, 17:16 
Перегнул. Надо еще учитывать архитектуру, битность, дистр и кучу других параметров.
Запилить такой мега-универсальный код под множество архитектур, на подобии Mirai,
и всё это закинуть на флешку где скрипт будет определять систему и тащить нужный
бинарник - из раздела фантастики.
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +2 +/
Сообщение от пох. (?), 26-Май-22, 17:24 
Эх, молодняк... вечно мечтают о мегауниверсальных кодах от всего.
Боятся ручки замарать.

Тащи давай сюда мою коробочку с флэшками. Уверен, со второй-третьей я этот сервант ломану.
(а если там супер-пупер-васян-дристо с самосборными бинарниками под платформу mips - то вряд ли там что хорошее кроме курсовика того васяна, так что много флэшек - не понадобится)

Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (60), 26-Май-22, 18:16 
> возможно

Невозможно. В первом случае нужен ntfs-3g со suid битом. Во втором ещё нет рабочего эксплоита и, вероятно, не будет. А вирусы на флешках по Винду написаны и уже практически вымерли.

Суешь всякое разное в USB, поставь usbguard блокируй интерфейсы, кроме накопителей.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

118. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (-), 28-Май-22, 13:41 
> по Винду написаны и уже практически вымерли.

Правильно, проще идиотам рассылать мыло "кликни сюда!" :). Результат тот же а траху в цать раз меньше чем с кодингом всяких пакостей.

Ответить | Правка | Наверх | Cообщить модератору

86. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от iPony129412 (?), 27-Май-22, 08:13 
> это шикарное поле для вирусни

не очень.
сейчас и флешками мало кто пользуется, а надо чтобы ещё пользователи носили их между линукс устройствами, среди которых опять же зоопарк...

шикарным и не пахнет - затруднительно.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

6. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +9 +/
Сообщение от Привет из рюмочной (?), 26-Май-22, 14:50 
Т.е. уязвимость в линухе, но все равно виноват маздай?
Сектанты - такие сектанты
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

10. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Кир (?), 26-Май-22, 15:04 
Уязвимости БЫЛИ в линухе, и для второго варианта эксплойты не продемонстрированы, всё умозрительно, как я понимаю. Не бздюмо!
Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +4 +/
Сообщение от Брат Анон (ok), 26-Май-22, 18:31 
8 исправили, 5 добавили, 200 не обнаружили. А то, что эксплойта нет -- это ещё не доказательство, что его не будет.
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  –4 +/
Сообщение от пох. (?), 26-Май-22, 15:48 
Причем подобных увизгвимостей во всяких f2fs и прочих совершенно ненужных побрякушках - оппой жуй, но виноват все равно проклятый маздай, не перепутай!

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

53. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Мохнатый пись (?), 26-Май-22, 17:50 
f2fs топовая фс, не надо тут батон крошить
Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Kuromi (ok), 26-Май-22, 23:16 
Топовая не топовая, а на SSD нормально крутится. Всяко лучше exFAT.
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (91), 27-Май-22, 12:07 
А Ext4?
Ответить | Правка | Наверх | Cообщить модератору

113. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (-), 28-Май-22, 12:45 
> f2fs топовая фс, не надо тут батон крошить

Если б не маленький нюанс: слете питания урылся так что ни fsck своим не чинится, ни ядром не маунтится. Но вы можете попробовать вынуть данные хексэдитором, другие варианты исчерпались :). Справедливости ради NTFS тоже так умеет.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

64. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +2 +/
Сообщение от Брат Анон (ok), 26-Май-22, 18:33 
Ещë раз коммент до конца прочитай. Ту часть, где вопросы.
Мне как пользователю всë-равно кто виноват.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

70. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  –1 +/
Сообщение от Аноним (70), 26-Май-22, 19:07 
А раз всё равно, виноват маздай!
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Аноним (26), 26-Май-22, 16:00 
Второй случай это только если есть автомонтирование...
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

65. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Брат Анон (ok), 26-Май-22, 18:34 
> Второй случай это только если есть автомонтирование...

Т. е. 90% машин пользователей. Потому что в сервера флешки не втыкают.

Ответить | Правка | Наверх | Cообщить модератору

79. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Kuromi (ok), 26-Май-22, 23:17 
Что-то я не вижу на той же Убунточке автомонтирования, только по клику. От просто втыкания ничего не монтируется.
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  –1 +/
Сообщение от не брат ты мне (?), 26-Май-22, 18:06 
>Тупо воткни флешку

и ничего не произойдет на моей любимой фришечке. Все автомонторвания прибиты.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

66. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от Брат Анон (ok), 26-Май-22, 18:35 
Кто тебе такую чушь сказал? А софт на твоей тачке -- аудит прошëл?


Ответить | Правка | Наверх | Cообщить модератору

80. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (80), 26-Май-22, 23:17 
На твоей любимой Фришечке произойдёт при вытаскивании.
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

115. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (-), 28-Май-22, 12:48 
> и ничего не произойдет на моей любимой фришечке. Все автомонторвания прибиты.

А NTFS ты чем цепляешь? :)

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

142. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от пох. (?), 30-Май-22, 09:02 
А ничем он ее не цепляет - достаточно один раз попробовать, чтобы быстренько свалить в страну пуссиэкзе.

Есть у ntfs3g одна родовая проблема: грек-то под линукс кодил и отлаживался. Переносимость его не беспокоила. А цыган написал переносимое, но... В общем, в линуксе есть buffer cache независимый от желания кодящего и методов доступа к диску. И он довольно эффективный, не смотря на всю доисторичность конструкции - все же 20 лет доводили до ума (сейчас потихоньку начали ломать но пока еще не) Поэтому грек не особо заморачивался эффективностью поблочного доступа к диску - у него оно было бы в любом случае одинаково или даже хуже если бы он сам взялся оптимизировать поверх ядерного оптимизатора и ему для этого вообще ничего не надо специально.

А вот при переносе во фрю, внезапно, выясняется что код-то работает, за счет fuse спеков которые там реализованы как положено - но поскольку буферного кэша нет, то работает чудовищно тормозно и дырку в диске прогрызает в процессе.

Лучшие умы там несколько напряглись (кому хочется быть пусиэкзешником) и накостылили подпорку. Буфер в юзерлевел. http://mercurial.creo.hu/repos/libublio
Че - не открывается? Это потому что в доках урл 2007го года, когда ея автор милостию б-жею помре. Или винду поставил, хз. Даже архив сохранился только в локальных копиях. С тех пор этот порт без поддержки, ни о какой оптимизации и эффективности, г-дь с вами, быть не может и речи.

А, да, в х-е...простите, макс0си - такая же точно херня, угу.

Ответить | Правка | Наверх | Cообщить модератору

144. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +/
Сообщение от Аноним (-), 30-Май-22, 18:38 
> А ничем он ее не цепляет - достаточно один раз попробовать, чтобы
> быстренько свалить в страну пуссиэкзе.

пох троллит фрибсдшников, это что-то новое :)

> доисторичность конструкции - все же 20 лет доводили до ума (сейчас
> потихоньку начали ломать но пока еще не)

При том довольно интересно ломают я б сказал... типа затей с большей разборчивостью кого evict'ить и почему. Я конечно допускаю что их может поиметь горе от ума но пока не понятно почему это должно случиться.

> А вот при переносе во фрю, внезапно, выясняется что код-то работает, за
> счет fuse спеков которые там реализованы как положено - но поскольку
> буферного кэша нет, то работает чудовищно тормозно и дырку в диске
> прогрызает в процессе.

Ммм.... то есть в фре оно тормозит еще жестче чем в лине и винде? Просто ситуация когда ну вот притащил какой-то гамнюк флеху или диск с именно нтфс таки все же бывает. Под линем оно проц жрет, конечно, но в целом довольно сносно работает а бонусом - сожрало даже несколько дисков которые винда или не монтировала или улетала в бсод ntfs.sys при попытке это делать (так что не пришлось ипстись с специальными тулсами выискивая комп с маздайкой).

> Буфер в юзерлевел. http://mercurial.creo.hu/repos/libublio

Буфер в юзерлевел? Ух, бжад... а пох таки походу что-то еще смыслит в системщине, умеет впечатлить. Я бы даже сказал, впечатать просто.

Ответить | Правка | Наверх | Cообщить модератору

85. "Уязвимости в драйвере NTFS-3G, позволяющие получить root-дос..."  +1 +/
Сообщение от X86 (ok), 27-Май-22, 06:32 
Когда делали этот драйвер о безопасности не думали. Лишь бы получить доступ к дискам NTFS. Это было чудо, открывать диски с NTFS в Линуксе)
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру