<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в systemd-resolved</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html</link>
    <description>В systemd-resolved, поставляемом в составе systemd кэширующем DNS-резолвере, выявлена (http://seclists.org/oss-sec/2017/q2/618) уязвимость (CVE-2017-9445 (https://security-tracker.debian.org/tracker/CVE-2017-9445)), которая может привести к записи за пределы выделенного буфера, что потенциально может привести к выполнению кода злоумышленника,  при обработке специально оформленного ответа от DNS-сервера. Проблеме подвержены версии systemd с 223 по 233 включительно.  Обновление с устранением проблемы выпущено для  Fedora Linux (https://bodhi.fedoraproject.org/updates/FEDORA-2017-29d909f5ec) и Ubuntu (https://www.ubuntu.com/usn/usn-3341-1/), но пока недоступно для Debian Stretch (https://security-tracker.debian.org/tracker/CVE-2017-9445). Проблема не затрагивает Red Hat Enterprise Linux 7 и производные дистрибутивы.&lt;br&gt;&lt;br&gt;URL: http://seclists.org/oss-sec/2017/q2/618&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=46771&lt;br&gt;</description>

<item>
    <title>Уязвимость в systemd-resolved (Иван)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html#120</link>
    <pubDate>Tue, 16 Jan 2018 14:28:54 GMT</pubDate>
    <description>&amp;gt; не параллельно, а последовательно&lt;br&gt;&lt;br&gt;А зачем параллельно? Без этого мало срани в сетях? Надо добавить?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-resolved (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html#118</link>
    <pubDate>Sun, 02 Jul 2017 07:13:27 GMT</pubDate>
    <description>&amp;gt; Проблема не затрагивает Red Hat Enterprise Linux 7 и производные дистрибутивы. &lt;br&gt;&lt;br&gt;другим подгаживают потихоньку?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-resolved (iZEN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html#117</link>
    <pubDate>Fri, 30 Jun 2017 09:02:23 GMT</pubDate>
    <description>Удваиваю!&lt;br&gt;&lt;br&gt;Величайшее изобретение сишников &quot;Алгоритм маляра Шлемиля&quot; для обработки и конкатенации строк, терминируемых NUL, приплюсую.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-resolved (Линус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html#116</link>
    <pubDate>Fri, 30 Jun 2017 04:28:48 GMT</pubDate>
    <description>&amp;gt;параллельно&lt;br&gt;&amp;gt;последовательно&lt;br&gt;&amp;gt;одновременно&lt;br&gt;&lt;br&gt;ну-ну&lt;br&gt;пакеты с запросами тоже одновременно из твоего интернета вылетают?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-resolved (J.L.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html#115</link>
    <pubDate>Thu, 29 Jun 2017 16:45:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 2017 &lt;br&gt;&amp;gt;&amp;gt; переполнение буфера &lt;br&gt;&amp;gt; Продолжаем писать на сишечке, чо. Необучаемость зашкаливает.&lt;br&gt;&lt;br&gt;два чая этому господину!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-resolved (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html#113</link>
    <pubDate>Thu, 29 Jun 2017 09:32:46 GMT</pubDate>
    <description>И что?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-resolved (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html#112</link>
    <pubDate>Thu, 29 Jun 2017 09:26:50 GMT</pubDate>
    <description>&amp;gt; А можно узнать в чем собсвенно столько хейта bind? Дома 600тыс зон &lt;br&gt;&amp;gt; держать не нужно, а значит по памяти разница будет минимальной. Есть &lt;br&gt;&amp;gt; еще причины?&lt;br&gt;&lt;br&gt;А есть причины забивать гвозди микроскопом?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-resolved (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html#111</link>
    <pubDate>Thu, 29 Jun 2017 09:24:35 GMT</pubDate>
    <description>&amp;gt; Чтобы не отсылать чёрт знает куда запросы на резолв на каждый чих.&lt;br&gt;&lt;br&gt;Для того давным-давно придуман nscd.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-resolved (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111594.html#110</link>
    <pubDate>Thu, 29 Jun 2017 05:37:36 GMT</pubDate>
    <description>&amp;gt; 2017&lt;br&gt;&amp;gt; переполнение буфера&lt;br&gt;&lt;br&gt;Продолжаем писать на сишечке, чо. Необучаемость зашкаливает.&lt;br&gt;</description>
</item>

</channel>
</rss>
