Атака срСщу систСми Π·Π° ΠΎΠ½Π»Π°ΠΉΠ½ ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Π½Π΅ Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Π³Π»Π°Π²Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅

Π₯Π°Π½ΠΎ Π‘ΡŒΠΎΠΊ, Π°Π²Ρ‚ΠΎΡ€ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° fuzzing-project.org, забСлязано относно уязвимостта Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΈΠ»Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ интСрфСйси, ΠΊΠΎΠΈΡ‚ΠΎ позволяват ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° външСн ΠΊΠΎΠ΄ Π½Π° Π΅Π·ΠΈΠΊΠ° C. ΠŸΡ€ΠΈ посочванС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΏΡŠΡ‚ Π² Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° "#include", Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ„Π°ΠΉΠ», ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Π½.

НапримСр, Ρ‡Ρ€Π΅Π· замСстванС Π½Π° β€ž#include β€œ Π² ΠΊΠΎΠ΄Π° Π² Π΅Π΄Π½Π° ΠΎΡ‚ ΠΎΠ½Π»Π°ΠΉΠ½ услугитС, ΠΈΠ·Ρ…ΠΎΠ΄ΡŠΡ‚ успя Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Ρ…Π΅Ρˆ Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π½Π° root потрСбитСля ΠΎΡ‚ Ρ„Π°ΠΉΠ»Π° /etc/shadow, ΠΊΠΎΠ΅Ρ‚ΠΎ ΡΡŠΡ‰ΠΎ ΠΏΠΎΠΊΠ°Π·Π²Π°, Ρ‡Π΅ ΡƒΠ΅Π± услугата Ρ€Π°Π±ΠΎΡ‚ΠΈ с root ΠΏΡ€Π°Π²Π° ΠΈ изпълнява ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ Π·Π° компилация ΠΊΠ°Ρ‚ΠΎ root (възмоТно Π΅ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ Π΄Π° Π΅ Π±ΠΈΠ» ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° компилацията, Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° ΠΊΠ°Ρ‚ΠΎ root Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ ΡΡŠΡ‰ΠΎ Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Π°Ρ‚Π° услуга, Π² която Π΅ възмоТно Π΄Π° сС Π²ΡŠΠ·ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚, всС ΠΎΡ‰Π΅ Π½Π΅ Π΅ обявСна. ΠžΠΏΠΈΡ‚ΠΈΡ‚Π΅ Π·Π° отварянС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π² псСвдо FS /proc бяха Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ, Π·Π°Ρ‰ΠΎΡ‚ΠΎ GCC Π³ΠΈ Ρ‚Ρ€Π΅Ρ‚ΠΈΡ€Π° ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€Π°Π·Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, Π½ΠΎ отварянСто Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΎΡ‚ /sys Ρ€Π°Π±ΠΎΡ‚ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€