14

Nowe interesujące luki, tym razem Opera oraz Solaris

8 lutego 2010, hcsl.pl

W ostatnim czasie opublikowane zostały informacje na temat dwóch interesujących luk obecnych w przeglądarce internetowej Opera oraz systemie operacyjnym Solaris. Specjaliści zajmujący się badaniem bezpieczeństwa aplikacji oraz systemów operacyjnych opublikowali w obu przypadkach kod Proof of Concept, pozwalający na przetestowanie podatności własnych systemów na potencjalny atak typu Denial of Service.

Luka obecna w przeglądarce Opera 10.10 pozwala na awaryjne zakończenie pracy programu oraz zdalne wykonanie dowolnego kodu. Haker ukrywający się pod pseudonimem Cr4wl3r opublikował szczegółowy opis wykorzystanej podatności wraz z odpowiednim kodem Proof of Concept. Opublikowany exploit wykorzystuje specjalnie spreparowaną funkcję JavaScript (alert). Co najciekawsze, wspomniany błąd występował już w Operze w wersji 9.10.

Natomiast luka związana z błędem dereferencji wskaźnika pustego (NULL) w funkcji ucode_get_rev pozwala na awaryjne zakończenie pracy systemu operacyjnego Solaris/Open Solaris. Patroklos Argyroudis opublikował szczegółowy opis luki oznaczonej jako CVE-2010-0453 wraz z odpowiednim kodem Proof of Concept.

Przedstawione przykłady pokazują wyraźnie, że niezależnie od rodzaju używanej przeglądarki internetowej oraz systemu operacyjnego, nigdy nie możemy liczyć na w pełni bezpieczną oraz stabilną pracę.

Materiał pochodzi z serwisu HARD CORE SECURITY LAB.

Więcej informacji: http://www.hcsl.pl/2010/02/nowe-interesu...opera.html
Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Komentarze (RSS)


Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

Liczba komentarzy: 9

zwiń wątek Najek  8 lutego 2010 o godz. 12:55 #

Bardzo dziekawe, mnie natomiast zaciekawił ostatni exploit na wordpress – ale o nim tutaj raczej nie przeczytamy ;)

zwiń wątek marcinsud  8 lutego 2010 o godz. 13:17 #

Napisz to poczytamy, a nie insynuujesz jakieś kumoterstwo.

 
zwiń wątek hcsl.pl  8 lutego 2010 o godz. 13:17 #
zwiń wątek Najek  8 lutego 2010 o godz. 18:41 #

i to dlatego co chwila znika osnews?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
 
 
zwiń wątek krzabr  8 lutego 2010 o godz. 15:30 #

Ciekawe czy zdołają ją załatać do najnowszego wydania Osol ?

 
zwiń wątek Zajec  8 lutego 2010 o godz. 20:27 #

Co najciekawsze, wspomniany błąd występował już w Operze w wersji 9.10.

Występował czy został zgłoszony? Występować to mógł od jakiejś losowej wersji 7.x, jeśli nikt go nie odkrył.

zwiń wątek hcsl.pl  8 lutego 2010 o godz. 22:27 #

Występował i został zgłoszony [2007-05-08]: http://www.milw0rm.com/exploits/3871

zwiń wątek index  9 lutego 2010 o godz. 15:22 #

Proszę nie traktować milw0rm.com czy exploit-db.com jako wiarygodnych źródeł. Ten “exploit”, jak i wiele innych publikowanych na tych stronach, nie działa.

Skrypt na http://www.exploit-db.com/exploits/11332 tworzy dwa pliki. Drugi jest identyczny jak w exploicie z 2007 roku. Pierwszy tworzy nieco dłuższy string (67 108 864 znaków, 128 MiB zakładając 2 bajty na znak – UTF-16). Jedyny sposób w jaki to może “wywalić” przeglądarkę to gdy system odmówi przydzielenia pamięci. Program może nie odpowiadać gdy string będzie kopiowany lub pamięć przydzielana/oddawana.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
 
 
zwiń wątek Wilq  9 lutego 2010 o godz. 13:06 #

Luka obecna w przeglądarce Opera 10.10 pozwala na awaryjne zakończenie pracy programu oraz zdalne wykonanie dowolnego kodu.

Nie widzę w którym miejscu ta luka pozwala na zdalne wykonanie dowolnego kodu. O ile widzę to raczej po prostu wywala Operę. Różnica w wadze takich luk jest ogromna.

 
Identyfikator (wymagane)
Adres e-mail (wymagany - nie pokażemy go publicznie)
Adres URI
Rozmiar pola: zmniejsz rozmiar | zwiększ rozmiar
Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.
W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="jaklinux.org">Linux dla każdego</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

CC BY

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska. Uwaga, jeśli nius jest skopiowany z innej strony, kopiując go należy podać link również do tej strony!