<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html</link>
    <description>Во всех поддерживаемых ветках FreeBSD устранена (https://lists.freebsd.org/pipermail/freebsd-announce/2015-August/001675.html) опасная уязвимость (CVE-2015-5675), которая потенциально может привести к выполнению кода локального атакующего на уровне ядра системы. Проблема проявляется только в 64-разрядных сборках для архитектуры AMD64 и вызвана некорректной обработкой переключения состояния регистра GS при возникновении исключений в момент выполнения инструкции IRET при  выходе из обработчика прерываний.&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнительно можно отметить устранение уязвимости (https://lists.freebsd.org/pipermail/freebsd-announce/2015-August/001673.html) (CVE-2015-1283) во входящей в состав базовой системы библиотеке expat, что может быть использовано для организации атак на программы, использующие уязвимую библиотеку для обработки XML-данных.  В пакетном менеджере pkg устранена ошибка (https://lists.freebsd.org/pipermail/freebsd-announce/2015-August/001676.html) в коде проверки по цифровой подписи, которую можно  использовать д</description>

<item>
    <title>Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html#53</link>
    <pubDate>Fri, 06 Nov 2015 08:31:59 GMT</pubDate>
    <description>Что заюзать исходники PCBSD 10.2 не судьба. Как ни странно там работает Skype 4.3 из коробки. Только Broken в makefile закоментить надо. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html#51</link>
    <pubDate>Thu, 27 Aug 2015 15:14:59 GMT</pubDate>
    <description>По ссылке:&lt;br&gt;&amp;gt; Corrected:      2015-03-31 00:59:30 UTC (stable/10, 10.1-STABLE)&lt;br&gt;&amp;gt; 2015-03-31 01:08:51 UTC (stable/9, 9.3-STABLE)&lt;br&gt;&lt;br&gt;Но ананимам на опеннете конечно же видней :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html#50</link>
    <pubDate>Thu, 27 Aug 2015 15:11:58 GMT</pubDate>
    <description>&amp;gt; По информации с официального сайта 10.2 не содержит этой ошибки.&lt;br&gt;&amp;gt; Интересно - это на freebsd.org всех обманывают или тут очередной &amp;#171;пирифотчег&amp;#187; &lt;br&gt;&amp;gt; постарался?&lt;br&gt;&lt;br&gt;Дык прямо по ссылке же:&lt;br&gt;&amp;gt; Affects:        FreeBSD 9.3 and FreeBSD 10.1&lt;br&gt;&amp;gt; Corrected:      2015-03-31 00:59:30 UTC (stable/10, 10.1-STABLE)&lt;br&gt;&amp;gt;                2015-08-25 20:48:58 UTC (releng/10.1, 10.1-RELEASE-p19)&lt;br&gt;&amp;gt;                2015-03-31 01:08:51 UTC (stable/9, 9.3-STABLE)&lt;br&gt;&amp;gt;               2015-08-25 20:49:05 UTC (releng/9.3, 9.3-RELEASE-p24)</description>
</item>

<item>
    <title>Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html#49</link>
    <pubDate>Thu, 27 Aug 2015 11:26:31 GMT</pubDate>
    <description>&amp;gt; Во всех поддерживаемых ветках FreeBSD устранена опасная уязвимость (CVE-2015-5675)&lt;br&gt;&lt;br&gt;По информации с официального сайта 10.2 не содержит этой ошибки.&lt;br&gt;Интересно - это на freebsd.org всех обманывают или тут очередной &amp;#171;пирифотчег&amp;#187; постарался?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html#48</link>
    <pubDate>Thu, 27 Aug 2015 08:08:12 GMT</pubDate>
    <description>Вам нужна ветка? Идите в лес.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии... (КвазиАноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html#47</link>
    <pubDate>Thu, 27 Aug 2015 07:21:19 GMT</pubDate>
    <description>https://svnweb.freebsd.org/base/stable/10/&lt;br&gt;&lt;br&gt;Версия здесь (строки 34-35):&lt;br&gt;https://svnweb.freebsd.org/base/stable/10/sys/conf/newvers.sh?view=markup&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html#46</link>
    <pubDate>Thu, 27 Aug 2015 06:27:03 GMT</pubDate>
    <description>Так Назарбаев же.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии... (oops)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html#45</link>
    <pubDate>Thu, 27 Aug 2015 05:38:54 GMT</pubDate>
    <description>тебе говорят про ветку, а не про то, что у тебя в newvers написано&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость во FreeBSD/amd64, позволяющая повысить привилегии... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104415.html#44</link>
    <pubDate>Thu, 27 Aug 2015 05:24:06 GMT</pubDate>
    <description>Открыл, не трудно&lt;br&gt;Sorry, Skype for Web (Beta) isn&amp;#8217;t available on this device yet.&lt;br&gt;Please try it on your desktop computer instead.&lt;br&gt;Закрыл тоже легко&lt;br&gt;</description>
</item>

</channel>
</rss>
