Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от opennews (??) on 14-Сен-17, 08:25 | ||
После двухнедельного закрытого (http://seclists.org/oss-sec/2017/q3/413) распространения среди разработчиков дистрибутивов открыт (http://seclists.org/oss-sec/2017/q3/440) публичный доступ к релизу сетевого анализатора трафика tcpdump 4.9.2 (http://www.tcpdump.org). Задержка открытия публичного доступа к релизу обусловлена устранением 92 уязвимостей (http://www.tcpdump.org/tcpdump-changes.txt), 2 из которых могут привести к переполнению буфера и выполнению кода злоумышленника при обработке определённого вида трафика. 4 уязвимости могут привести к зацикливанию процесса, а остальные 86 проблем связаны с возможностью чтения из областей вне границ выделенного буфера. Проблемы обнаружены в коде разбора содержимого различных форматов и протоколов. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –6 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 08:25 | ||
tcpdump в плане безопасности чем-то напоминает sendmail, который тоже был написан во времена, когда о безопасности никто не думал и рассчитывали, что все обрабатываемые данные соответствуют спецификации. sendmail в 90-х словил волну уязвмостей, которая его и смыла. До аудита tcpdump видимо руки только сейчас дошли. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +1 +/– | |
Сообщение от пох on 14-Сен-17, 08:37 | ||
ну конечно, а без вас-то, наверное, и по сей день бы не догадались | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +3 +/– | |
Сообщение от YetAnotherOnanym (ok) on 14-Сен-17, 09:56 | ||
Вам, по-видимому, чтение этого комментария доставило дискомфорт? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
20. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от пох on 14-Сен-17, 15:12 | ||
> Вам, по-видимому, чтение этого комментария доставило дискомфорт? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
32. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +2 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 22:53 | ||
> да, терепеть не могу читать благоглупости, написанные людьми не в теме. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
7. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 10:02 | ||
Только эксплуатировать уязвимости tcpdump затруднительно. Это ж атакеру на просторах инета надо угадать, когда на интересующем хосте просматривают входящий трафик tcpdump'ом. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Ващенаглухо (ok) on 14-Сен-17, 11:11 | ||
Его запуск можно спровоцировать например | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
14. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от qq (??) on 14-Сен-17, 11:41 | ||
аха, ну спровоцируй в ростелекоме | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
28. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от пох on 14-Сен-17, 22:45 | ||
> аха, ну спровоцируй в ростелекоме | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
17. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от пох on 14-Сен-17, 15:07 | ||
> Это ж атакеру на просторах инета надо угадать, когда на интересующем хосте просматривают | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
27. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +1 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 22:42 | ||
> Но вот вывалить любопытному админу его любимый микроскоп в крэш - уже довольно прикольная идея. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
30. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от пох on 14-Сен-17, 22:51 | ||
>> Но вот вывалить любопытному админу его любимый микроскоп в крэш - уже довольно | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
16. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Алексей (??) on 14-Сен-17, 12:10 | ||
У вас странное понимание слова безопасность!! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
22. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +1 +/– | |
Сообщение от www2 (ok) on 14-Сен-17, 18:24 | ||
Домохозяйки в безопасности? Фух... | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
35. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 22:59 | ||
> Домохозяйки в безопасности? Фух... | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
34. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 22:58 | ||
> tcpdump в плане безопасности чем-то напоминает sendmail, | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
40. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –3 +/– | |
Сообщение от лютый жабист__ on 15-Сен-17, 11:20 | ||
>tcpdump в плане безопасности чем-то напоминает sendmail | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
42. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Анонимный Аналитек on 15-Сен-17, 16:08 | ||
> На чём, кстати, написан tcpdump? :))))))))))))))) | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
43. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Michael Shigorin (ok) on 15-Сен-17, 19:05 | ||
> tcpdump в плане безопасности чем-то напоминает sendmail | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –7 +/– | |
Сообщение от пох on 14-Сен-17, 08:42 | ||
и да, кто там еще не верил в существование сговора "разработчиков" дистрибутивов с авторами софта, требовал с меня пруфов и топал ногами "вывсеврети"? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от RomanCh (ok) on 14-Сен-17, 20:23 | ||
Я конечно всё понимаю, наболело, накипело, кругом п****сы а я дартаньян и т.п. Но хоть альтернативу-то предложите? Мне правда интересно. Видел пару поделий (консольных, разумеется), но не готов утверждать что они а) удобней; б) безопасней. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
25. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от пох on 14-Сен-17, 21:22 | ||
не понял, альтернативу чему? Корпоративному сговору? Ну вон arch пользуйте - они, как видите, побежали впереди паровоза, и, ненароком, спалили всю шоблу. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
33. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 22:57 | ||
> альтернатива tcpdump'у - wireshark. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
36. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от RomanCh (ok) on 14-Сен-17, 23:11 | ||
> альтернатива tcpdump'у - wireshark. В котором тоже регулярно случается remote exec. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
37. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от пох on 15-Сен-17, 01:31 | ||
> Что делать несчастному админу когда какая-то невидаль с сетевым приложением происходит? | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
41. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от RomanCh (ok) on 15-Сен-17, 15:03 | ||
> ну вот просто помнить, что мало того что программы ненадежны, так еще и есть корпоративный сговор, соответственно, некоторые "zero day" | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
44. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от пох on 15-Сен-17, 20:27 | ||
> Ну вот помнит это несчастный админ, и что дальше? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от RomanCh (ok) on 15-Сен-17, 21:51 | ||
> Я вот за последние три года помню буквально два случая, когда tcpdump мне понадобился. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
46. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от пох on 17-Сен-17, 15:17 | ||
> Однако когда работал в провайдинге, то без tcpdump там можно сказать было нечего делать. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
4. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +1 +/– | |
Сообщение от anomymous on 14-Сен-17, 08:50 | ||
А я правильно понимаю, что это проявляется только если заказать разбор протокола? При банальном hex-дампе или сливе дампа в файл не актуально? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от YetAnotherOnanym (ok) on 14-Сен-17, 09:57 | ||
> А я правильно понимаю, что это проявляется только если заказать разбор протокола? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 10:06 | ||
Например, просматривать сторонним HEX-вьюером. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +4 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 10:43 | ||
>> А я правильно понимаю, что это проявляется только если заказать разбор протокола? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
11. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +3 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 10:47 | ||
Презерватив забыли надеть. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +2 +/– | |
Сообщение от qq (??) on 14-Сен-17, 11:46 | ||
> Презерватив забыли надеть. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
19. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –2 +/– | |
Сообщение от пох on 14-Сен-17, 15:11 | ||
> Презерватив забыли надеть. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
29. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 22:49 | ||
Они растягиваются, чувак! | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
12. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 10:51 | ||
Но уже не рутом? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
18. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от пох on 14-Сен-17, 15:10 | ||
> Но уже не рутом? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
21. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от _ (??) on 14-Сен-17, 17:48 | ||
Всё вф врёти! | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
26. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от пох on 14-Сен-17, 21:24 | ||
> Всё вф врёти! | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
38. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | +/– | |
Сообщение от . on 15-Сен-17, 02:15 | ||
>как будто в нем code exec редкость... | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
23. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от Аноним (??) on 14-Сен-17, 18:39 | ||
Интересно, насколько Capsicum помог с этими дырами. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Обновление tcpdump 4.9.2 с устранением 92 уязвимостей" | –1 +/– | |
Сообщение от лютый жабист__ on 15-Сен-17, 08:36 | ||
tcpdump на rust ещё не написали? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |