Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от opennews (??) on 02-Окт-17, 22:00 | ||
Компания Google опубликовала (https://security.googleblog.com/2017/10/behind-masq-yet-more...) результаты аудита кодовой базы пакета Dnsmasq (http://www.thekelleys.org.uk/dnsmasq/doc.html), объединяющего кэширующий DNS-резолвер и сервер DHCP. В итоге было выявлено 7 уязвимостей, из которых 3 могут привести к выполнению кода атакующего при обработке специально оформленных запросов DNS и DHCP. Для всех уязвимостей подготовлены (https://github.com/google/security-research-pocs/tree/master...) работающие прототипы эксплоитов. Разработчикам Dnsmasq переданы (http://thekelleys.org.uk/gitweb/?p=dnsmasq.git;a=summary) патчи для устранения уязвимостей, а также реализация (https://github.com/google/security-research-pocs/blob/master...) уровня sandbox-изоляции на базе seccomp-bpf, которая позволит создать дополнительный бастион защиты. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –25 +/– | |
Сообщение от Michael Shigorin (ok) on 02-Окт-17, 22:03 | ||
Как-то и не торопился его применять где-либо... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –18 +/– | |
Сообщение от пох on 02-Окт-17, 22:22 | ||
это типовое решение для г-нороутеров. Как всякой длинковой дряни, так и сделанных админами-самоучками-без-мотора из старого писюка, который уже стыдно ставить секретарше. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +3 +/– | |
Сообщение от andy (??) on 02-Окт-17, 22:40 | ||
> это типовое решение для г-нороутеров. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
17. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –4 +/– | |
Сообщение от Sw00p aka Jerom on 03-Окт-17, 00:36 | ||
unbound не? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
30. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +1 +/– | |
Сообщение от пох on 03-Окт-17, 09:57 | ||
> unbound не? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
52. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –2 +/– | |
Сообщение от Sw00p aka Jerom on 03-Окт-17, 14:50 | ||
11-12 года? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
58. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 19:48 | ||
Использую в high visibility проде, в котором dns-запросов в минуту больше, чем ты за жизнь видел. Не ломают, в атаках не участвуем. ЧЯДНТ? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
59. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от пох on 03-Окт-17, 23:12 | ||
> ЧЯДНТ | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
48. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –3 +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 13:50 | ||
bind же, ну. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
37. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –2 +/– | |
Сообщение от Аноноим on 03-Окт-17, 12:03 | ||
>> это типовое решение для г-нороутеров. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
38. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Окт-17, 12:23 | ||
> systemd-resolved - в нем дыр ровно в 7 раз меньше. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
40. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 12:28 | ||
Время роли не играет. Можно за 20 лет не найти ни одной дыры, а можно за неделю десяток найти. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
41. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от Аноноим on 03-Окт-17, 12:36 | ||
> За в 49 раз меньшее время?... | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
42. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от Andrey Mitrofanov on 03-Окт-17, 13:23 | ||
>> За в 49 раз меньшее время?... | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
45. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноноим on 03-Окт-17, 13:40 | ||
> Нет. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
61. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от Led (ok) on 03-Окт-17, 23:24 | ||
> Окей, при Александре II, значит. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
47. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –2 +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 13:47 | ||
> За в 49 раз меньшее время?... | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
50. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 13:52 | ||
> sd-resolve - 1 уязвимость за 3 года - 0.3 уязвимости в год. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
51. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Andrey Mitrofanov on 03-Окт-17, 13:55 | ||
>> За в 49 раз меньшее время?... | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
8. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +5 +/– | |
Сообщение от KonstantinB (ok) on 02-Окт-17, 22:46 | ||
dnsmasq wildcard - удобная штука для разработки, особенно когда субдоменов полно (скажем, проект типа жж, где у каждого пользователя свой домен) и в etc/hosts все не пропишешь. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
9. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +3 +/– | |
Сообщение от Аноним (??) on 02-Окт-17, 22:51 | ||
ваше мнение ну оооочень важно для нас | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
14. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +2 +/– | |
Сообщение от Серёга on 02-Окт-17, 23:32 | ||
А зря. Очень удобная штука: ему можно легко прописать, куда за чем ходить. Ещё можно повесить пару-тройку dnscrypt-proxy на 127.0.X.Y и сказать dnsmasq, что спрашивать нужно там. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
15. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +1 +/– | |
Сообщение от Аноним (??) on 02-Окт-17, 23:47 | ||
Нет, из под nobody. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
33. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 10:12 | ||
На OpenWrt может и так, а на вендорских прошивках вряд ли. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
43. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 13:37 | ||
И там я не видел от рута. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
64. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 04-Окт-17, 21:57 | ||
В LEDE - из-под собственного юзера dnsmasq. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
24. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +1 +/– | |
Сообщение от glebiao (ok) on 03-Окт-17, 07:27 | ||
зря, исключительно правильная и удобная штука | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
32. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 10:03 | ||
я применяю на серевере, а там 7ой альт... | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
66. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 07-Окт-17, 17:03 | ||
> я применяю на серевере, а там 7ой альт... | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
39. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 12:24 | ||
> Как-то и не торопился его применять где-либо... | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
65. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 07-Окт-17, 17:00 | ||
>> Как-то и не торопился его применять где-либо... | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
62. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от Ilya Indigo (ok) on 04-Окт-17, 11:58 | ||
Самое то для поднятия на ноуте Wi-Fi Access Point. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
63. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +1 +/– | |
Сообщение от Andrey Mitrofanov on 04-Окт-17, 12:26 | ||
> P.S. А где же одна из ваших | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
7. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 02-Окт-17, 22:42 | ||
Правильно ли я понимаю, что для эксплуатации CVE-2017-14491 нужно, чтобы сначала dnsmasq быть явно настроен на форвардинг DNS-запросов на DNS-сервер злоумышленника? Рекурсивно dnsmasq работать не умеет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –3 +/– | |
Сообщение от Аноним (??) on 02-Окт-17, 22:53 | ||
Для эксплуатации нужно иметь какой-нибудь домен, DNS сервер для него и на каком-нибудь сайте, который у вас открыт в браузере, много-много раз открывать URL с этим доменом, отправляя ответы, которые в какой-то момент перезапишут память. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
19. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –2 +/– | |
Сообщение от Elhana (ok) on 03-Окт-17, 02:16 | ||
По минимуму достаточно просто выпилить его, но без кеша все будет чуток медленнее (зависит от ваших интернетов). | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
28. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –8 +/– | |
Сообщение от пох on 03-Окт-17, 09:50 | ||
> По минимуму достаточно просто выпилить его, но без кеша все будет чуток | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
11. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 02-Окт-17, 22:54 | ||
Нет. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
12. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 02-Окт-17, 23:06 | ||
libdns из bind ответы PoC-скрипта рубит ("name too long"). То есть, по меньшей мере, если в качестве рекурсивного DNS используется bind, то кривой ответ до dnsmasq не дойдет. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от Аноним (??) on 02-Окт-17, 23:19 | ||
Точно, днсмаск же не голой задницей в интернет смотрит, фффууууух. Паника отменяется. Спасибо. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
16. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от ACCA (ok) on 02-Окт-17, 23:52 | ||
Ну-ну. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 00:38 | ||
На провайдерский, гугловский или офисный рекурсивный он пошлёт. Дефолтные днсмаски не хинтят, а используют конфиг сети, типа резолвконф и тд | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
60. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от ACCA (ok) on 03-Окт-17, 23:21 | ||
> На провайдерский, гугловский или офисный рекурсивный он пошлёт. Дефолтные днсмаски не хинтят, | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
26. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от пох on 03-Окт-17, 09:38 | ||
> Правильно ли я понимаю, что для эксплуатации CVE-2017-14491 нужно, чтобы сначала dnsmasq | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
36. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноноим on 03-Окт-17, 12:01 | ||
Вот только придется повозиться, ловя момент запроса. Нужен либо снифф, либо контроль над инициатором запроса. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
46. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –2 +/– | |
Сообщение от пох on 03-Окт-17, 13:41 | ||
> Вот только придется повозиться, ловя момент запроса. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
49. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 13:51 | ||
> зачем? Просто потоком туда слать полезные пакеты от имени гугля, рано или | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
54. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от пох on 03-Окт-17, 15:31 | ||
> Отсекается стандартной конфигурацией фаервола | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
55. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от пох on 03-Окт-17, 15:32 | ||
> нет, не отсекается, наоборот, пробивает даже nat. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
20. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от qsdg (ok) on 03-Окт-17, 03:50 | ||
Слушайте, когда нужно перегружать систему после обновления пакетов? С кернелом понятно, что нужно перегружать. С программами типа GIMP тоже понятно -- рестартовать прогу и всё. А как насчёт всяких либ? Хочу быть уверенным что не продолжаю сидеть на дыре. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Анонисмус on 03-Окт-17, 04:40 | ||
Так же как с Gimp. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
22. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +3 +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 05:24 | ||
needrestart/oldstable 1.2-8+deb8u1 all | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
67. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от qsdg (ok) on 09-Окт-17, 23:27 | ||
Спасибо! | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
68. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Andrey Mitrofanov on 10-Окт-17, 09:57 | ||
> needrestart/oldstable 1.2-8+deb8u1 all | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
29. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –2 +/– | |
Сообщение от пох on 03-Окт-17, 09:53 | ||
> Слушайте, когда нужно перегружать систему после обновления пакетов? | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
31. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от анон on 03-Окт-17, 10:01 | ||
Переведите, пожалуйста. Похороны дохлой собаки?? Гомофил??? | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
34. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 10:13 | ||
Чтобы понять это, вам нужно было тусоваться на ОпенНете ежедневно с 8 до 24 в течении 10 лет... По-моему, ОпенНету уже нужна своя Лурка. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
35. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 10:29 | ||
Догадываюсь, что собака - это Yellowdog Update Manager. Насчёт остального не знаю. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
44. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –2 +/– | |
Сообщение от пох on 03-Окт-17, 13:39 | ||
ну да, про собаку правильно поняли, а звездочками (из-за которых стало, действительно, неочевидно) пришлось заменить обычно употребляемый мной омоним к слову федора, отражающий ориентацию ее тусовки - который, видимо, то ли лично задел модератора, то ли робота какого разбудил. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
53. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от анон on 03-Окт-17, 15:23 | ||
спасибо за пояснения. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
56. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от _ (??) on 03-Окт-17, 17:18 | ||
Ох i5! :) | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
57. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | +/– | |
Сообщение от пох on 03-Окт-17, 17:26 | ||
> Сузю в последний раз видел в 2009 году, извиняй :) | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
23. "Уязвимости в Dnsmasq, позволяющие удалённо выполнить код ата..." | –1 +/– | |
Сообщение от Аноним (??) on 03-Окт-17, 06:51 | ||
вай вай, openwrt обновлять теперь нужно | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |