LINUX.ORG.RU

Неприятности в tcpdump. Требуется update


0

0

Update требуют tcpdump, libpcap и arpwatch на системах RH 6.2 и 7.x. Все пакеты лежат на сайте RH.

Обнаруженные неиприятности:
- Remote root exploit
- security problem in tcpdump-3.6.2 AFS printing
- libpcap-0.4-39.i386.rpm/ does not contain shared library libpcap.so.0
- Tcpdump get spurious packets before kernel filter kicks in
- arpwatch depends on csh for no good reason
- Doco change in specfile (minor)
- PATCH: tcpdump to drop root by default
- tcpdump.spec creates pcap user with nonexistant shell

>>> Подробности

anonymous

Проверено:

каким образом tcpdump, arpwatch или libpcap дать удаленного рута? и вообще что-нибудь удаленное?

anonymous
()

Элементарно. Ты запускаешь tcpdump (под рутом), я пуляю в сеть пакет, который переполняет в твоем tcpdump'е буфер. И все.

green ★★★★★
()

А я-то думал, чего это Дмитрий Левин не просто обновил что-то, а сделал всю TCP-утиль в Сизифе от-chroot-еной по умолчанию....

Причём всю, оптом :)

AffreuxChien
()

да... tcpdump внутри chroot, это сильно.

green ★★★★★
()

Поправили блин. Теперь tcpdump -i atm0 host /net или еще что не работает. При этом просто tcpdump -i atm0 - Ok и tcpdump -i eth1 host тоже нормально. Интересно как они этого добились? В предыдущей версии все было нормально.

anonymous
()

Имбицилы йоп, tcpdump в chroot'e еще в jail'e давайте.

anonymous
()
Ответ на: комментарий от anonymous

>Поправили блин. Теперь tcpdump -i atm0 host /net или еще что не >работает. При этом просто tcpdump -i atm0 - Ok и tcpdump -i eth1 >host тоже нормально. Интересно как они этого добились? В предыдущей >версии все было нормально.

Да все работает - только-что проверял: tcpdump -i eth0 host 192.168.2.10 - все ОК

Deleted
()
Ответ на: комментарий от Deleted

Сорри, постинг до концы не дочитал насчет atm :-(

Deleted
()

То-то и оно, что с Ethernet'ом работает. А с ATM - нет. Почему АТМ так Linux'оиды не любят? То в очередном ядре "случайно" поддержку АТМ отрубят, теперь вот tcpdump не работает как надо. Что забавно, просто tcpdump -i atm0 работает :) Вот этого я и не понимаю.

anonymous
()

Кстати, а с чего это tcpdump не должен получать пакеты, которые дропает файрволл. Я всю жизнь думал, что это фича а не баг. Ошибался? Это новое веяние в BPF? ;)

ivlad ★★★★★
()

хаха вы ламера!! у меня tcpdump на отдельной машие пускается!! все секурно йоп!

ananymous
()

Не всем по кайфу покупать отдельную машину для tcpdump'а :-)))))))

LamerOk ★★★★★
()
Ответ на: комментарий от AffreuxChien

> сделал всю TCP-утиль в Сизифе от-chroot-еной по умолчанию....

А толку с этого? Утиль типа tcpdump ранится под рутом и только под ним.
Сломали утиль - получили рута, получили рута - вышли из chtoot'a ;)

anonymous
()

altlinux.ru stado baranov

anonymous
()

anonymous (*) (2002-04-11 21:06:53.954) во, хоть одна мессага нормальная... а то эти ")?╧% уже достали со своим алтлинухом

ananymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.