Найдена 23-летняя уязвимость в X-сервере

Discussion in 'Мировые новости. Обсуждения.' started by SIS_ADMIN, 9 Jan 2014.

  1. SIS_ADMIN

    SIS_ADMIN New Member

    Joined:
    17 Oct 2013
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Найдена 23-летняя уязвимость в X-сервере
    Специалисты давно поговаривали о больших проблемах с безопасностью X11. Один из участников недавней конференции Chaos Communication Congress даже выступил с докладом на эту тему под названием «Безопасность Иксов. Хуже, чем кажется». Автор этой презентации Илья ван Шпрундель (Ilja van Sprundel) нашел более 120 багов за несколько месяцев и еще не окончил исследование. После этой презентации отошедшие от шока разработчики X.Org вынуждены были признать, что находки Ильи действительно являются опасными уязвимостями.

    Более того, через неделю после доклада ван Шпрунделя организация X.Org опубликовала бюллетень безопасности CVE-2013-6462 с описанием уязвимости, которая датируется аж 1991 годом. Это новый рекорд для бюллетеней безопасности X11. Предыдущий был установлен в октябре с описанием уязвимости 1993 года.

    Новый баг связан с переполнением стека при обработке шрифтов BDF библиотекой libXfont. Тестирование показало, что при наличии слишком длинной строки в файле BDF немедленно происходит падение X-сервера. Баг удалось найти с помощью инструмента статического анализа исходных кодов cppcheck.

    Библиотека libXfont используется для обработки шрифтов во всех X-серверах, которые распространяются X.Org, включая сервер Xorg, часто работающий с рутовыми привилегиями. Таким образом, уязвимость могла привести к получению рутового доступа в систему непривилегированным пользователем.

    Патч доступен здесь. Он включен в новую версию libXfont 1.4.7.

    Что характерно, ван Шпрундель уже не первый раз выступает с докладом о безопасности X11, после его прошлого выступления организация X.Org выпустила большой набор патчей безопасности в мае 2013 года. Сейчас история повторяется. Похоже, что созданный 30 лет назад протокол X Window System не слишком приспособлен для современного мира.

    Видеозапись презентации Ильи ван Шпрунделя «Безопасность Иксов. Хуже, чем кажется»
    https://www.youtube.com/watch?v=n9fANvt0IsM
    09.01.2014
    Первоисточник: http://www.xakep.ru/post/61850/
     
  2. gumMy

    gumMy Banned

    Joined:
    21 Jul 2011
    Messages:
    32
    Likes Received:
    10
    Reputations:
    10
    А где молниеносный,легендарный
    СТАВИМ ПЛЮСИК
    Без него-не то.
     
  3. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Какие плюсики? Где сплойт? :D
     
  4. smack

    smack Active Member

    Joined:
    25 Aug 2013
    Messages:
    210
    Likes Received:
    157
    Reputations:
    3
    на чихе, кстати, видели да что там говорят?
     
  5. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    939
    Likes Received:
    524
    Reputations:
    173
    дай ссылку на "чиху"
     
  6. Вitcoin

    Вitcoin Banned

    Joined:
    10 Dec 2013
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    http://cih.ms/
     
  7. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    ну тогда мож кто инвайтом поделится? :)
     
  8. smack

    smack Active Member

    Joined:
    25 Aug 2013
    Messages:
    210
    Likes Received:
    157
    Reputations:
    3
    я тебе немного помогу - вот.
     
  9. Вitcoin

    Вitcoin Banned

    Joined:
    10 Dec 2013
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    админы чиха на рдоте сидят
    rdot.org
     
  10. tmp

    tmp Banned

    Joined:
    10 Mar 2005
    Messages:
    417
    Likes Received:
    32
    Reputations:
    1
    Спасибо! ты уже помог! Отлично :)
     
  11. -=Cerberus=-

    -=Cerberus=- κρυπτός γράφω

    Joined:
    29 Apr 2012
    Messages:
    1,266
    Likes Received:
    898
    Reputations:
    391
    Впечатляет! :)