<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опасная уязвимость в сетевом конфигураторе ConnMan</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112100.html</link>
    <description>В сетевом конфигураторе ConnMan (https://01.org/connman), получившем распространение во встраиваемых Linux-системах и устройствах интернета-вещей, выявлена (http://connmando.nri-secure.co.jp/index.html) уязвимость (CVE-2017-12865 (https://security-tracker.debian.org/tracker/CVE-2017-12865)), которая потенциально может привести к выполнению кода атакующего с правами процесса ConnMan при использовании функции DNS-прокси, применяемой для перенаправления локальных DNS-обращений к внешнему DNS-серверу. Выявившими проблему исследователями подготовлен прототип эксплоита, приводящий к выполнению кода в некоторых дистрибутивах Linux (данный прототип эксплоита пока публично не распространяется).&lt;br&gt;&lt;br&gt;&lt;br&gt;Для успешной эксплуатации уязвимости требуется получение контроля за ответами DNS-сервера, к которому напрямую осуществляется обращение с атакуемого устройства. Например, атака может быть организована при подключении жертвы к подконтрольным злоумышленникам открытым беспроводным сетям. Уязвимость устранена в выпуске ConnMan </description>

<item>
    <title>Опасная уязвимость в сетевом конфигураторе ConnMan (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112100.html#6</link>
    <pubDate>Thu, 31 Aug 2017 18:12:40 GMT</pubDate>
    <description>Только только на нем редкор линух вышел http://distrowatch.com/?newsid=09935 ;( но в принципе если прокси не юзать то пофиг.&lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в сетевом конфигураторе ConnMan (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112100.html#5</link>
    <pubDate>Thu, 31 Aug 2017 00:17:45 GMT</pubDate>
    <description>&amp;gt;Ожидается выпуск обновления в openSUSE. &lt;br&gt;&lt;br&gt;Как всегда.&lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в сетевом конфигураторе ConnMan (kleem_head)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112100.html#4</link>
    <pubDate>Wed, 30 Aug 2017 12:11:37 GMT</pubDate>
    <description>- Скажите, у Вас был бенефис?&lt;br&gt;- Да, но я его вылечил.&lt;br&gt;&lt;br&gt;А мне в Debian Stretch он тупо мешал и я его удалил. Вот такое самолечение ))))&lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в сетевом конфигураторе ConnMan (Zenitur)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112100.html#3</link>
    <pubDate>Wed, 30 Aug 2017 11:08:21 GMT</pubDate>
    <description>Генту образца 2013 года. С тех пор, Гном2 уже удалили из Portage, но у меня он остался установленным. Вместе с GTK2-шным GUI для Connman&lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в сетевом конфигураторе ConnMan (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112100.html#2</link>
    <pubDate>Wed, 30 Aug 2017 10:50:21 GMT</pubDate>
    <description>Это в сузе так?&lt;br&gt;</description>
</item>

<item>
    <title>Опасная уязвимость в сетевом конфигураторе ConnMan (Zenitur)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112100.html#1</link>
    <pubDate>Wed, 30 Aug 2017 08:04:11 GMT</pubDate>
    <description>Мне особенно нравится, как Connman не отображает адаптеры Bluetooth - но всё равно делает их Soft Blocked. Разблокируешь с помощью rfkill - а Connman возвращает обратно! В системе с Connman нужно отключить эту службу на минуточку, если надо передать файл. Или отказаться от неё вовсе, чтобы подключить беспроводные наушники.&lt;br&gt;</description>
</item>

</channel>
</rss>
