Wstrzykiwanie poleceń i argumentów roota
P-01, P-06, P-07, P-25 i P-41 usuwają niebezpieczne granice powłoki, sprawdzają argumenty uprzywilejowane i kontrolują zmianę tożsamości.
DH20.01 zamyka 51 problemów bezpieczeństwa dotyczących wykonania jako root, parserów logów, źródeł zdalnych, plików, paneli WWW, klastra, procesów, DNS i odzyskiwania firewalla.
Każda klasa jest powiązana z publicznymi naprawami P, testami negatywnymi i dowodami regresji podpisanego wydania.
P-01, P-06, P-07, P-25 i P-41 usuwają niebezpieczne granice powłoki, sprawdzają argumenty uprzywilejowane i kontrolują zmianę tożsamości.
P-09, P-19, P-33, P-43 i P-49 ograniczają długość linii, alokację, pracę regex, wyniki, współbieżność i skanowanie procfs.
P-03, P-22, P-32 i P-34 wiążą operacje wrażliwe ze sprawdzonym plikiem, właścicielem i inode zamiast ponownie używalnej ścieżki.
P-02, P-05, P-15, P-16, P-18, P-40 i P-42 uwierzytelniają wydania, ograniczają archiwa i zachowują ostatni poprawny stan.
P-10, P-11, P-31, P-36, P-38 i P-51 chronią renderowanie, zmiany stanu, szablony, webrooty i natywne uprawnienia paneli.
P-20 uwierzytelnia i ramkuje ruch klastra, wykrywa powtórzenia oraz nakłada limity połączeń, wiadomości i pracy.
P-44 do P-50 chronią przed ponownym użyciem PID, przesunięciem pól procfs, pomyleniem PGID z SID, nadużyciem pignore i niebezpiecznym odzyskiwaniem blokad.
P-17, P-35, O-02 i O-03 zapewniają transakcyjne reguły oraz zachowanie odpowiedzi, stanu rollbacku i polityki należącej do Dockera.
P-27 do P-30 oddzielają dane prezentacyjne od autoryzacji, kanonizują PTR i ograniczają pracę resolvera oraz pamięć podręczną.
Naprawy łączą się w spójny model ochrony kanału wydań, danych wejściowych, uprawnień i aktywnego stanu firewalla.
Przypięty klucz RSA-3072, manifesty podpisane z SHA-256, ścisłe HTTPS i kontrola wycofania chronią kanał wydań.
Limity długości, rekordu i pracy chronią parser przed nieograniczonym zużyciem zasobów przez niezaufane logi.
Operacje wrażliwe używają sprawdzonych argumentów, kontrolowanego środowiska i weryfikowanych zmian tożsamości.
Listy blokad, archiwa i szablony są przyjmowane tylko z kanonicznych adresów i przez zweryfikowany transport.
Obsługa bez podążania za dowiązaniami, kontrola właściciela i wiązanie z inode ograniczają wyścigi podmiany.
Reguły kandydujące są sprawdzane przed aktywacją, z kontrolowanym powrotem po nieudanym zastosowaniu.
Komunikaty klastra są uwierzytelnione, odporne na powtórzenia, ramkowane i objęte limitami zasobów.
Odpowiedzi resolvera są ograniczane, sprawdzane i buforowane bez cichego uznawania starych danych za zaufane.
Każda naprawa przechodzi testy negatywne, regresję oraz kontrolę na wspieranych rodzinach systemów.
Określenie wejścia, granicy zaufania i skutku błędu.
Odtworzenie nadużycia w kontrolowanym środowisku.
Najmniejsza zmiana usuwająca całą klasę problemu.
Automatyczny test blokujący powrót podatności.
Sugestie dotyczące DCSF, raporty zgodności i odtwarzalne problemy techniczne wyślij na dat@etop.pl.
Najważniejsze informacje o pierwszym wydaniu produkcyjnym.
Tak. DH20.01 jest najnowszym i najmocniej utwardzonym wydaniem linii DCSF. Odpowiada podpisanemu pakietowi 15.10.4 i zawiera 51 napraw bezpieczeństwa oraz trzy zabezpieczenia operacyjne.
DCSF obsługuje cPanel & WHM, DirectAdmin, CyberPanel, CWP, InterWorx, VestaCP i Webmin oraz tryb ogólny dla wspieranych serwerów Linux z rodzin RHEL i Debian.
Publiczny rejestr obejmuje wstrzykiwanie poleceń i argumentów, ReDoS i wyczerpanie zasobów, wyścigi plikowe, podmianę aktualizacji, nadużycia paneli, ataki na klaster, obejścia tożsamości procesów, błędy zaufania DNS i utratę stanu firewalla.
Tak. DH20.01 jest publiczne i odpowiada podpisanemu pakietowi DCSF 15.10.4. Bootstrap weryfikuje wszystkie elementy zaufania przed instalacją.