<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в драйвере DisplayLink, позволяющая выполнить код...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html</link>
    <description>Исследователи из компании Checkpoint проанализировали (https://research.checkpoint.com/mmap-vulnerabilities-linux-kernel/) использование техники маппинга областей памяти в драйверах из состава ядра Linux и выявили опасную уязвимость (CVE-2018-8781 (https://security-tracker.debian.org/tracker/CVE-2018-8781)) в драйвере udl  для устройств DisplayLink. Уязвимость позволяет непривилегированному пользователю, имеющему доступ к драйверу udldrmfb, организовать чтение и запись для любых областей памяти ядра Linux и может быть эксплуатирована для выполнения кода с правами ядра.&lt;br&gt;&lt;br&gt;&lt;br&gt; Проблема проявляется в ядрах начиная с 3.4 и заканчивая 4.15. Исправление доступно в виде  патча (https://patchwork.freedesktop.org/patch/211845/), который уже включён в состав ядер Linux 4.4.125, 4.9.90, 4.14.31 и 4.15.14. Обновления с исправлением проблемы выпущены для Debian (https://security-tracker.debian.org/tracker/CVE-2018-8781),  Ubuntu (https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-8781.html), Fedora (https://bu</description>

<item>
    <title>Уязвимость в драйвере DisplayLink, позволяющая выполнить код... (z)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html#28</link>
    <pubDate>Mon, 07 May 2018 10:35:49 GMT</pubDate>
    <description>Как там дела у андроид-смартфонов 3-5 летней давности, на ARM&apos;ах с внеочередным исполнением - производители выпустили обновления, а не издали пустой звук?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере DisplayLink, позволяющая выполнить код... (ыыы)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html#27</link>
    <pubDate>Mon, 07 May 2018 10:22:14 GMT</pubDate>
    <description>Нет. Это особенность неGNUтых троллей - старательно не замечать брёвна у себя, тыкая на соринки у других.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере DisplayLink, позволяющая выполнить код... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html#26</link>
    <pubDate>Sun, 06 May 2018 13:46:25 GMT</pubDate>
    <description>P.S. Ну и, само собой, даже без гостевой учётки в системе могут быть созданы и другие пользователи с ограниченными правами, для которых нежелательно или не требуется повышенных полномочий.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере DisplayLink, позволяющая выполнить код... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html#25</link>
    <pubDate>Sun, 06 May 2018 13:43:42 GMT</pubDate>
    <description>В некоторых дистрибутивах по умолчанию имеется возможность заходить под гостевой учётной записью. Там привилегий нет, и, типа, нестрашно, если кто что сделает. Но если полномочия повысить, то &quot;Гость&quot; вполне себе вправе сделать уже намного больше, а это может закончиться печально.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере DisplayLink, позволяющая выполнить код... (z)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html#24</link>
    <pubDate>Sun, 06 May 2018 07:03:25 GMT</pubDate>
    <description>&amp;gt;RISC-V как раз недавно добавили&lt;br&gt;&lt;br&gt;Даже если принять (без проверки), что он производительный - не увидел ни процессоров, ни полноразмерных и функциональных материнских плат для него в ближайшем магазине, т.е. он НЕ доступный.&lt;br&gt;И опенсорсники всегда дают меньше гарантий, чем проприетарщики, по определению самого же опенсорса.&lt;br&gt;Поэтому попытка &quot;облома&quot; троллинга ещё более жалкая, чем сам троллинг =)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере DisplayLink, позволяющая выполнить код... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html#23</link>
    <pubDate>Sun, 06 May 2018 06:26:05 GMT</pubDate>
    <description>&amp;gt; Да, а вот добавить &quot;свободный&quot;, производительный и доступный процессор&lt;br&gt;&amp;gt; почему-то не получается, вероятно по причине отсутствия данного &lt;br&gt;&lt;br&gt;RISC-V как раз недавно добавили, так что троллинг не удался. Вообще, троллить опенсорсников - только на упущения им указывать. Починят упущения - и облом троллингу.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере DisplayLink, позволяющая выполнить код... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html#22</link>
    <pubDate>Sun, 06 May 2018 04:48:42 GMT</pubDate>
    <description>это такая особенность у GNU-тых? чуть что кричать - &quot;а у вас нигеров линчуют&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере DisplayLink, позволяющая выполнить код... (z)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html#21</link>
    <pubDate>Sat, 05 May 2018 08:40:08 GMT</pubDate>
    <description>Да, а вот добавить &quot;свободный&quot;, производительный и доступный процессор почему-то не получается, вероятно по причине отсутствия данного&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере DisplayLink, позволяющая выполнить код... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/114230.html#20</link>
    <pubDate>Sat, 05 May 2018 07:35:12 GMT</pubDate>
    <description>&amp;gt;  &quot;самого лучшего контроля качества в опенсорсе&quot; у некоторых особ&lt;br&gt;&lt;br&gt;Спектра добавил в закладки? А то там вообще со времен первопня оказывается VULNов пачка. Поговорим за контроль качества у Intel, AMD, ARM, MIPS, RISC-V... ? И это при том что в случае выпуска чипа - факап в чипе обходится очень дорого, поэтому там качество не пустой звук.&lt;br&gt;</description>
</item>

</channel>
</rss>
