<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В USB-стеке ядра Linux выявлено 14 уязвимостей</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html</link>
    <description>В процессе проверки (https://github.com/google/syzkaller/blob/master/docs/linux/found_bugs_usb.md) в системе fuzzing-тестировния syzkaller (https://github.com/google/syzkaller/) выявлено (http://seclists.org/oss-sec/2017/q4/223) 14 уязвимостей в USB-стеке ядра Linux, позволяющих атаковать систему при подключении к компьютеру специально подготовленных USB-устройств. Уязвимости могут быть эксплуатированы при наличии физического доступа к оборудованию и могут привести к инициированию краха ядра, но не исключаются и другие проявления. Три проблемы вызваны обращением к уже освобождённым блокам памяти (use-after-free), девять - чтением из областей вне границ буфера и две  - обращению по некорректному указателю (GPF (https://en.wikipedia.org/wiki/General_protection_fault), General Protection Fault). Проблемы устранены в выпуске 4.13.11. &lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://seclists.org/oss-sec/2017/q4/223&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=47523&lt;br&gt;</description>

<item>
    <title>В USB-стеке ядра Linux выявлено 14 уязвимостей (Онаним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html#67</link>
    <pubDate>Wed, 15 Nov 2017 07:44:12 GMT</pubDate>
    <description>Тебя не взломают вообще, если ты будешь без компа в пещере жить. &amp;#8212; Так во всех отношениях безопаснее и дешевле.&lt;br&gt;</description>
</item>

<item>
    <title>В USB-стеке ядра Linux выявлено 14 уязвимостей (Led)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html#66</link>
    <pubDate>Fri, 10 Nov 2017 21:59:04 GMT</pubDate>
    <description>&amp;gt; https://previews.123rf.com/images/dgool/dgool1204/dgool120400626/13095258-concept-of-safety-internet-connection-Stock-Photo.jpg &lt;br&gt;&lt;br&gt;Этой фоткой ты деанонимизировал лютого жабиста: я догадался, что он там в центре.&lt;br&gt;</description>
</item>

<item>
    <title>В USB-стеке ядра Linux выявлено 14 уязвимостей (Gannet)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html#65</link>
    <pubDate>Thu, 09 Nov 2017 19:34:51 GMT</pubDate>
    <description>Да-да, только мужчины.&lt;br&gt;</description>
</item>

<item>
    <title>В USB-стеке ядра Linux выявлено 14 уязвимостей (pavlinux)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html#63</link>
    <pubDate>Wed, 08 Nov 2017 13:59:26 GMT</pubDate>
    <description>https://github.com/torvalds/linux/commit/bd998c2e0df0469707503023d50d46cf0b10c787&lt;br&gt;&lt;br&gt;А вот так было в ядре 4.8 от Убунту&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;void usb_serial_console_disconnect(struct usb_serial *serial)&lt;br&gt;&#123;&lt;br&gt;  if (serial &amp;&amp; serial-&amp;gt;port &amp;&amp; serial-&amp;gt;port&#091;0&#093;&lt;br&gt;                         &amp;&amp; serial-&amp;gt;port&#091;0&#093; == usbcons_info.port) &#123;&lt;br&gt;         usb_serial_console_exit();&lt;br&gt;         usb_serial_put(serial);&lt;br&gt;  &#125;&lt;br&gt;&#125;&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>В USB-стеке ядра Linux выявлено 14 уязвимостей (pavlinux)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html#62</link>
    <pubDate>Wed, 08 Nov 2017 13:32:52 GMT</pubDate>
    <description>&amp;gt; С grsec ядром такие шутки не пройдут.&lt;br&gt;&lt;br&gt;4.9. последние, если чо. &lt;br&gt;</description>
</item>

<item>
    <title>В USB-стеке ядра Linux выявлено 14 уязвимостей (pavlinux)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html#61</link>
    <pubDate>Wed, 08 Nov 2017 13:31:01 GMT</pubDate>
    <description>Кроме женщин :D &lt;br&gt;</description>
</item>

<item>
    <title>В USB-стеке ядра Linux выявлено 14 уязвимостей (Ващенаглухо)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html#60</link>
    <pubDate>Wed, 08 Nov 2017 12:09:51 GMT</pubDate>
    <description>С grsec ядром такие шутки не пройдут.&lt;br&gt;</description>
</item>

<item>
    <title>В USB-стеке ядра Linux выявлено 14 уязвимостей (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html#59</link>
    <pubDate>Wed, 08 Nov 2017 11:07:54 GMT</pubDate>
    <description>Нужна поддержка на уровне железа в процессоре. Аппаратная поддержка многозадачности, а не то убожество, что сейчас есть и коим никто не пользуется. ОС вертит процессором как хочет, а тот постоянно просирает кеши и оттого тормозит.&lt;br&gt;</description>
</item>

<item>
    <title>В USB-стеке ядра Linux выявлено 14 уязвимостей (Вареник)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/112700.html#58</link>
    <pubDate>Wed, 08 Nov 2017 09:15:35 GMT</pubDate>
    <description>&amp;gt; Ага, недавно поставил крипто-кошель parity, написано на расте. Ест 3ГБ ОЗУ, я &lt;br&gt;&amp;gt; вообще в шоке был, даже жыырная жаба с таким функционалом от &lt;br&gt;&amp;gt; силы 500МБ просит. И раз в 3 месяца эпичные глюки в &lt;br&gt;&amp;gt; духе &quot;all you money are belong to us&quot; https://forklog.com/v-ethereum-koshelke-parity-obnaruzhena-novaya-uyazvimost/ &lt;br&gt;&amp;gt; закaпывайте свой раст уже!&lt;br&gt;&lt;br&gt;Молодежь свято верит что &quot;защищенный XXX&quot; спасет от логических ошибок, багов протокола, багов политик доступа, облегченных дефолтных настроек, всеобщего пофигизма и т.д.&lt;br&gt;&lt;br&gt;20 лет назад то же говорили про защищенность JVM, пока из нее не посыпались уязвимости, не изведенные до сих пор, т.к. не хотят ломать API. &lt;br&gt;&lt;br&gt;Исторические примеры учат тому, что они ничему не учат.&lt;br&gt;</description>
</item>

</channel>
</rss>
