<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новые уязвимости в Xen, позволяющие выйти за пределы гостево...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html</link>
    <description>В гипервизоре Xen выявлено 5 уязвимостей (https://xenbits.xen.org/xsa/), из которых четыре (CVE-2017-12135 (https://xenbits.xen.org/xsa/advisory-226.html), CVE-2017-12137 (https://xenbits.xen.org/xsa/advisory-227.html), CVE-2017-12136 (https://xenbits.xen.org/xsa/advisory-218.html), CVE-2017-12134 (https://xenbits.xen.org/xsa/advisory-229.html)) потенциально позволяют выйти за пределы текущего гостевого окружения и повысить свои привилегии,  а одна уязвимость(CVE-2017-12855 (https://xenbits.xen.org/xsa/advisory-230.html)) может привести к  утечке содержимого памяти из адресного пространства других окружений или хост-системы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Все уязвимости, за исключением CVE-2017-12134, вызваны ошибками в коде с реализацией интерфейса Grant Table (https://wiki.xen.org/wiki/Grant_Table), предназначенного для предоставления доступа к страницам памяти и передачи прав на манипуляцию с ними. Grant Table используется для организации совместного использования памяти между несколькими гостевыми системами и  применяется, наприм</description>

<item>
    <title>Новые уязвимости в Xen, позволяющие выйти за пределы гостево... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html#40</link>
    <pubDate>Thu, 17 Aug 2017 22:00:32 GMT</pubDate>
    <description>&amp;gt; А почему это должно заботить Citrix? Веб-интерфейсов хватает, если хорошо поискать.&lt;br&gt;&lt;br&gt;назовите первые три приличных, если нашли?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Xen, позволяющие выйти за пределы гостево... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html#39</link>
    <pubDate>Thu, 17 Aug 2017 21:59:03 GMT</pubDate>
    <description>&amp;gt; но как Вы могли подсчитать кол-во vm и sr, коих более пяти сотен...&lt;br&gt;&lt;br&gt;это ни о чем. Я и больше могу наклонировать совершенно ненужных vm, у меня железки потянут.&lt;br&gt;(главное, ничего в тех vm не делать)&lt;br&gt;А вот сотрудников в вашей хипста-лавке - кот наплакал (уборщицы не в счет). И да, для этого не надо ломать ваш дурацкий &quot;шлюз&quot; - это прекрасно видно по вашей писанине. Вот по всей этой бредятине &quot;да чего там бояться каких-то дыр в апаче - мы вдвоем с васей точно его ломать не будем&quot; и &quot;идентификации по ip&quot;. (не говоря уже про успевание посмотреть, кто там ломится в ваш чудо-шлюз вместо сливания всех этих логов в devnull)&lt;br&gt;&lt;br&gt;У меня вот идентификация по сертификатам, которые, между прочим, экспайрятся, а не наследуются вместе с ip и рабочим местом, и через пяток итераций принадлежат уже неведомо кому. Но никакой уверенности, что там ходят только хорошие люди, у меня лично нет, я большую часть никогда не видел и не увижу, и поводов расслабляться и забывать про обновления внутри периметра (да не одного) тоже нет.</description>
</item>

<item>
    <title>Новые уязвимости в Xen, позволяющие выйти за пределы гостево... (Fantomas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html#38</link>
    <pubDate>Thu, 17 Aug 2017 11:08:15 GMT</pubDate>
    <description>Ксенофобы&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Xen, позволяющие выйти за пределы гостево... (xen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html#37</link>
    <pubDate>Thu, 17 Aug 2017 09:51:38 GMT</pubDate>
    <description>&amp;gt; почему бы ребятам из цитрикса не забубенить веб интерфейс на том же апаче?&lt;br&gt;&lt;br&gt;А почему это должно заботить Citrix? Веб-интерфейсов хватает, если хорошо поискать.&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Xen, позволяющие выйти за пределы гостево... (ИМяимя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html#36</link>
    <pubDate>Thu, 17 Aug 2017 04:44:11 GMT</pubDate>
    <description>Потому что скопировали идею, а не код. Ваш КО&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Xen, позволяющие выйти за пределы гостево... (Ананизм)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html#35</link>
    <pubDate>Wed, 16 Aug 2017 15:51:39 GMT</pubDate>
    <description>удивляют подобные, что и пишут с ошибками простые слова...&lt;br&gt;какой там код...&lt;br&gt;не один дебаггер не справится.&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Xen, позволяющие выйти за пределы гостево... (Ананизм)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html#33</link>
    <pubDate>Wed, 16 Aug 2017 15:44:06 GMT</pubDate>
    <description>Ваше мнение.&lt;br&gt;но как Вы могли подсчитать кол-во vm и sr, коих более пяти сотен...&lt;br&gt;это не Вы добитесь к нам в периметровый шлюз, не?&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Xen, позволяющие выйти за пределы гостево... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html#32</link>
    <pubDate>Wed, 16 Aug 2017 11:38:57 GMT</pubDate>
    <description>Да.&lt;br&gt;</description>
</item>

<item>
    <title>Новые уязвимости в Xen, позволяющие выйти за пределы гостево... (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111999.html#31</link>
    <pubDate>Wed, 16 Aug 2017 10:43:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;скопипастили от вмвари до microsoft &lt;br&gt;&amp;gt; Почему тогда молчит Software Freedom Conservancy?&lt;br&gt;&lt;br&gt;так ключевая деталь архитектуры, без которой в то время ничего бы толком не работало, получился бы очередной uml (процессоры еще медленные и еще без всяких VT-чудес) не была изначально free, у нее, по-моему, и исходники-то не были паблик. (а когда автор наигрался и бросил, уже была и вмварь, и vpc, и кто там еще из ныне почивших в бозе, некоторые из них и не скрывали источников &quot;вдохновения&quot;) &lt;br&gt;А ключевая деталь, без которой так себе работает сейчас (наоборот, виртуальные драйвера) - так она нынче у всех опен, та же вмварь просто счастлива, что ей больше не нужно под каждое новое ведро выпускать прослойку.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
