Γνωστές διανομές Linux (Red Hat, Ubuntu, Debian, CentOS) και το OpenBSD, επηρεάζονται από εξαιρετικά σοβαρό κενό ασφαλείας στον X.org server που διαχειρίζεται το υποσύστημα γραφικών αυτών των λειτουργικών, με εκμετάλλευση του οποίου μπορεί να πάρει προνόμια root κάποιος μη εξουσιοδοτημένος χρήστης.
Σύμφωνα με την ενημέρωση από την ομάδα ανάπτυξης του X.org, το 23 μηνών bug, ανάλογα με την ρύθμιση του λειτουργικού, μπορεί να δώσει από βασικά προνόμια σε όποιον το εκμεταλλευτεί, μέχρι πλήρη δικαιώματα root.
Η ευπάθεια έχει πάρει τον κωδικό CVE-2018-14665 και σε επίδειξη, ερευνητής πήρε root δικαιώματα μέσω SSH session, με μόνη απαίτηση την ύπαρξη του λογαριασμού χρήστη στον οποίο θα εφαρμοστεί.The vulnerability, which is active when OSes run X.org in privileged (setuid) mode, allows files to be overwritten using the -logfile and -modulepath parameters. It also makes it trivial for low-privilege users to escalate system rights. A variety of nuances are leading to widely divergent assessments of the bug's severity.
Οι 3 εντολές που απαιτούνταιOpenBSD #0day Xorg LPE via CVE-2018-14665 can be triggered from a remote SSH session, does not need to be on a local console. An attacker can literally take over impacted systems with 3 commands or less.
Patches για Ubuntu, Debian, Red Hat, και OpenBSDΚώδικας:cd /etc; Xorg -fp "Root::16431:0:99999:7:::" -logfile shadow :1;su
Πηγή : Arstechnica
Εμφάνιση 1-15 από 18
-
27-10-18, 19:57 Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.209
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
27-10-18, 20:14 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #2
Φτου!Το buster είναι vulnerable
-
27-10-18, 21:13 Re: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #3
Mega Fail
Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
27-10-18, 22:31 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #4
Πιάνει και Xwayland σε μας που δεν έχουμε τον Xserver ;
Το δικαίωμά σου να μιλάς δεν περιλαμβάνει την υποχρέωσή μου να σε πάρω στα σοβαρά.
-
28-10-18, 00:44 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #5
-
28-10-18, 01:17 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #6
Ε ρε γλέντια... root με ssh. Αυτά είναι vulnerabilities, οτι κάτι τρίχες με privilege escalation όταν έχεις τοπική πρόσβαση.
-
28-10-18, 12:05 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #7
Μόνο με φυσική παρουσία εκμεταλλεύσιμο σε Red Hat:
The default X server configuration in Red Hat Enterprise Linux only allows users logged in on the system's physical console to run Xorg X server. Therefore, users which only have remote access to the the system (for example using SSH) can not exploit this flaw.
-
28-10-18, 13:14 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #8
Σε Ubuntu ήρθε ήδη ενημέρωση.
AdvancedRM: Κι άλλο ένα Router Traffic Monitor
PCMon: Monitoring Utility για HDD activity, CPU usage, memory usage...
-
28-10-18, 16:19 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #9
καλησπέρα, δλδ σε Archlinux και Arch based διανομες δεν υπαρχει προβλημα?
-
28-10-18, 22:08 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #10
- Εγγραφή
- 15-11-2002
- Περιοχή
- ΠΑΤΡΑ - ΑΝΩ ΠΟΛΗ
- Ηλικία
- 49
- Μηνύματα
- 1.567
- Downloads
- 3
- Uploads
- 0
- Άρθρα
- 2
- Τύπος
- VDSL2
- ISP
- Vodafone
Ναι μας πιανει. Εγω που εχω SwagArch εβαλαν update και ολα κομπλε.
Εδω και οι λεπτομερειες: https://security.archlinux.org/CVE-2018-14665
Ριξε ενα update
-
29-10-18, 07:37 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #11
-
29-10-18, 11:08 Απάντηση: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #12
Πολύ πανικός για το τίποτα. Σε προσωπικά μηχανήματα όπου κυριαρχεί το security by obscurity (με άλλα λόγια δεν σε ξέρει κανείς) δεν παίζει και σπουδαίο ρόλο. Το δοκίμασα στο Mint 19 πάντως και δεν έπιασε.
-
29-10-18, 12:17 Re: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #13
Έκανε διάφορα update το Mint, υπάρχει κάποιος τρόπος να μάθουμε εάν καλύφθηκε το κενό?
Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
29-10-18, 12:36 Απάντηση: Re: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #14
-
29-10-18, 12:40 Re: Απάντηση: Re: Εύκολα εκμεταλλεύσιμο exploit του X.org επηρεάζει διανομές Linux και το OpenBSD #15Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
Παρόμοια Θέματα
-
Η Microsoft συμμετέχει στην OIN και "ανοίγει" πάνω από 60.000 πατέντες, για να προστατέψει το Linux και το Open Source
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 16Τελευταίο Μήνυμα: 13-10-18, 14:31 -
Το OpenBSD απενεργοποιεί το Intel CPU hyper-threading για λόγους ασφαλείας
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 23Τελευταίο Μήνυμα: 23-06-18, 01:42 -
Η ευπάθεια Zip Slip επηρεάζει χιλιάδες projects και δημοφιλείς βιβλιοθήκες
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 2Τελευταίο Μήνυμα: 07-06-18, 04:14 -
Βαθιά Μάθηση, linux, και επιτάχυνση σε κάρτες γραφικών
Από Eruyome(MMXGN) στο φόρουμ Unix - LinuxΜηνύματα: 3Τελευταίο Μήνυμα: 23-04-18, 12:42 -
Η πόλη της Βαρκελώνης ετοιμάζει την μετάπτωση από Windows σε Linux και ανοικτό λογισμικό
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 56Τελευταίο Μήνυμα: 17-01-18, 23:36
Bookmarks