<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_30765"  />
<title>rulinux.net - Новости - Security - Ошибка в библиотке libc привела к уязвимости большинства FTP-серверов </title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - Ошибка в библиотке libc привела к уязвимости большинства FTP-серверов </title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re: Ошибка в библиотке libc привела к уязвимости большинства FTP-серверов</title>
<link>https://rulinux.net/message.php?newsid=30765&amp;page=1#66583</link>
<guid>https://rulinux.net/message.php?newsid=30765&amp;page=1#66583</guid>
<pubDate>Thu, 07 Oct 2010 19:49:41 +0400</pubDate>
<description><![CDATA[<p><i>>Может, ну его нах, новости на главной, давайте толкс стартовой сделаем ?</i><br>Давайте лучше тракер )))</p>]]></description>
</item>
<item>
<title>Re: Ошибка в библиотке libc привела к уязвимости большинства FTP-серверов </title>
<link>https://rulinux.net/message.php?newsid=30765&amp;page=1#66582</link>
<guid>https://rulinux.net/message.php?newsid=30765&amp;page=1#66582</guid>
<pubDate>Thu, 07 Oct 2010 19:26:53 +0400</pubDate>
<description><![CDATA[<p>vsftpd. Проблемы шерифа не колышат. </p>]]></description>
</item>
<item>
<title>Re: Ошибка в библиотке libc привела к уязвимости большинства FTP-серверов</title>
<link>https://rulinux.net/message.php?newsid=30765&amp;page=1#66581</link>
<guid>https://rulinux.net/message.php?newsid=30765&amp;page=1#66581</guid>
<pubDate>Thu, 07 Oct 2010 18:52:41 +0400</pubDate>
<description><![CDATA[<p>proftpd  подвержен...</p><p> И е№;вашумедь,  модераторы  флеймят  в  толксах  и  никто так новость и не апрувнул.</p><p> Может, ну его нах, новости на главной,  давайте  толкс  стартовой  сделаем ?</p><p></p><p>//Id</p>]]></description>
</item>
<item>
<title>Re: Ошибка в библиотке libc привела к уязвимости большинства FTP-серверов</title>
<link>https://rulinux.net/message.php?newsid=30765&amp;page=1#66580</link>
<guid>https://rulinux.net/message.php?newsid=30765&amp;page=1#66580</guid>
<pubDate>Thu, 07 Oct 2010 18:36:10 +0400</pubDate>
<description><![CDATA[<p><i>>Vsftpd проблеме не подвержен.</i><br> А proftpd?</p>]]></description>
</item>
<item>
<title>Re: Ошибка в библиотке libc привела к уязвимости большинства FTP-серверов </title>
<link>https://rulinux.net/message.php?newsid=30765&amp;page=1#66579</link>
<guid>https://rulinux.net/message.php?newsid=30765&amp;page=1#66579</guid>
<pubDate>Thu, 07 Oct 2010 18:25:34 +0400</pubDate>
<description><![CDATA[<p>А я везде юзаю VSFtpd :))</p>]]></description>
</item>
<item>
<title>Re: Ошибка в библиотке libc привела к уязвимости большинства FTP-серверов </title>
<link>https://rulinux.net/message.php?newsid=30765&amp;page=1#66578</link>
<guid>https://rulinux.net/message.php?newsid=30765&amp;page=1#66578</guid>
<pubDate>Thu, 07 Oct 2010 18:21:08 +0400</pubDate>
<description><![CDATA[<p>Понравилось:</p><p><i>> Oracle Sun Solaris 10</i><br> Ждём в новостях новую версию этой замечательной ОС под названием Google Red Hat Microsoft IBM Novell Oracle Sun Solaris 42</p>]]></description>
</item>
<item>
<title>Ошибка в библиотке libc привела к уязвимости большинства FTP-серверов </title>
<link>https://rulinux.net/message.php?newsid=30765&amp;page=1#66577</link>
<guid>https://rulinux.net/message.php?newsid=30765&amp;page=1#66577</guid>
<pubDate>Thu, 07 Oct 2010 17:15:54 +0400</pubDate>
<description><![CDATA[<p>Ошибка в реализации функции glob() в различных Си-библиотеках, например в glibc и BSD libc, может быть использована удалённым атакующим, чтобы нарушить работу FTP/SFTP серверов. В связи с тем, что на многих серверах разрешён анонимный вход, ошибку легко эксплуатировать и многие программные продукты являются уязвимыми. В отчёте утверждается, что серверы даже таких крупных компаний, как Adobe и HP, подвержены этой проблеме.</p><p>Проблема возникла из-за того, что переменная GLOB_LIMIT, которую добавили в 2001 году для ограничения объёма памяти функцией glob() c целью защиты от аналогичной уязвимости, не эффективна. Проверка на совпадение (globbing) вызывает функцию glob(), чтобы сравнить список файлов с шаблоном и вернуть на выход список совпадающих файлов. В виду того, что GLOB_LIMIT не действует в ситуациях когда в пути фигурирует несуществующий путь, данная проблема теоретически позволяет исчерпать доступную процессу память, используя определённый шаблон ("*/../*/../*строка" или "{..,..,..}/*/{..,..,..}/*строка"), и, в зависимости от операционной системы и мощности оборудования, может привести к полной остановке работы или неожиданному завершению работы FTP/SFTP сервиса.</p><p>Уязвимость на данный момент подтверждена в следующих продуктах: OpenBSD 4.7, NetBSD 5.0.2, FreeBSD 7.3 / 8.1, Oracle Sun Solaris 10 и GNU Libc (glibc), поставляемой в Linux. Для демонстрации проблемы выпущен эксплоит. Разработчики NetBSD уже закрыли эту проблему, другие компании пока даже не заявляют о её существовании: Slackware, Gentoo, Mandriva, openSUSE, CentOS, Fedora, RHEL, Debian, Ubuntu, FreeBSD, OpenBSD. </p><p>Vsftpd проблеме не подвержен. </p><p> Источник Opennet.ru </p><br>>>> <a href="http://www.opennet.ru/opennews/art.shtml?num=28210">Подробнее</a>]]></description>
</item>
</channel>
</rss>