I-OpenBSD isebenzisa i-boot-time relink ye-sshd

I-OpenBSD isebenzisa ubuchule bokuchasana nokuxhaphaza obuxhomekeke kunxulumano olungenamkhethe lwefayile ephunyeziweyo ye-sshd ngalo lonke ixesha isistim iqala. Le ndlela yokudibanisa yayisetyenziselwa ngaphambili i-kernel kunye namathala eencwadi libc.so, libcrypto.so kunye ne-ld.so, kwaye ngoku izakusetyenziswa kwezinye izinto eziphunyeziweyo. Kwixesha elizayo elingekude, indlela icwangciselwe ukuphunyezwa kwi-ntpd kunye nezinye izicelo zeseva. Utshintsho sele lubandakanyiwe kwisebe le-CURRENT kwaye liya kunikezelwa kwi-OpenBSD 7.3 yokukhululwa.

Ukudityaniswa kwakhona kwenza kube lula ukwenza ukufuduswa komsebenzi kumathala eencwadi angenakucingelwa kangako, nto leyo eyenza kube nzima ukwenza izinto ezisetyenzisiweyo kusetyenziswa iindlela zokubuyela-okujoliswe kuzo (ROP). Xa usebenzisa ubuchule be-ROP, umhlaseli akazami ukubeka ikhowudi yakhe kwimemori, kodwa usebenza kwiziqwenga zemiyalelo yomatshini esele ikhona kwiilayibrari ezilayishiweyo, ephela ngomyalelo wokubuyisela ulawulo (njengomthetho, ezi ziphelo zemisebenzi yethala leencwadi) . Umsebenzi we-exploit wehla ekwakhiweni kwekhonkco leefowuni kwiibhloko ezifanayo ("igajethi") ukufumana umsebenzi ofunekayo.

umthombo: opennet.ru

Yongeza izimvo