<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в ядре Linux, позволяющая повысить свои привилеги...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html</link>
    <description>В ядре Linux выявлена (https://vulmon.com/vulnerabilitydetails?qid=CVE-2019-8912) уязвимость (CVE-2019-8912 (https://security-tracker.debian.org/tracker/CVE-2019-8912)), которая позволяет непривилегированному пользователю выполнить свой код на уровне ядра. По мнению (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-8912) некоторых поставщиков  потенциально возможно нахождение векторов для эксплуатации уязвимости по сети, но данные сведения пока не подтверждены.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана ошибкой в реализации функции  af_alg_release(), представленной в файле crypto/af_alg.c. Игнорирование установки значения NULL в некоторых полях структуры sockfs_setattr (sock-&amp;gt;sk не выставлялся в NULL) может привести к обращению к уже освобождённым областям памяти (use-after-free) и созданию условий для выполнения кода непривилегированного локального пользователя в контексте ядра. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема была найдена (http://patchwork.ozlabs.org/patch/1042902/) в результате использования разработанного компанией Google анал</description>

<item>
    <title>Уязвимость в ядре Linux, позволяющая повысить свои привилеги... (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html#121</link>
    <pubDate>Mon, 25 Feb 2019 06:46:21 GMT</pubDate>
    <description>&amp;gt; Я к тому, что 3.16 - это LTS ветка: https://www.kernel.org/category/releases.html &lt;br&gt;&amp;gt; Ben Hutchings там вообще мышей не ловит что ли?&lt;br&gt;&lt;br&gt;https://www.decadent.org.uk/ben/blog/debian-lts-work-january-2019.html&lt;br&gt;&lt;br&gt;Всё по прейскуранту.&lt;br&gt;&lt;br&gt;Но можешь требовать возврата денег, Роспотребнадзор позови -- помогут.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая повысить свои привилеги... (xm)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html#120</link>
    <pubDate>Sat, 23 Feb 2019 14:43:39 GMT</pubDate>
    <description>Вы так говорит как будто объём равно качество&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая повысить свои привилеги... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html#119</link>
    <pubDate>Sat, 23 Feb 2019 11:02:54 GMT</pubDate>
    <description>Я к тому, что 3.16 - это LTS ветка: https://www.kernel.org/category/releases.html&lt;br&gt;Ben Hutchings там вообще мышей не ловит что ли?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая повысить свои привилеги... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html#113</link>
    <pubDate>Fri, 22 Feb 2019 10:59:32 GMT</pubDate>
    <description>А, теперь вижу, добавили в новости &quot;будет устранена в следующих обновлениях ядра 4.20.12&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая повысить свои привилеги... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html#112</link>
    <pubDate>Fri, 22 Feb 2019 10:58:20 GMT</pubDate>
    <description>Так это master, а не v4.20.11&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая повысить свои привилеги... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html#111</link>
    <pubDate>Fri, 22 Feb 2019 10:22:06 GMT</pubDate>
    <description>&amp;gt; Каноникл забекпортят. Надеюсь, после этого ничего не свалится) &lt;br&gt;&lt;br&gt;Трёхстрочный патч и на 4.9 лёг ровно, если что.&lt;br&gt;&lt;br&gt;PS: УМВР (e2kv4).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая повысить свои привилеги... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html#110</link>
    <pubDate>Fri, 22 Feb 2019 10:20:18 GMT</pubDate>
    <description>&amp;gt; но кто-нибудь планирует делать предзаказ на Librem 5?&lt;br&gt;&lt;br&gt;У нас кто-то вроде собирался.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая повысить свои привилеги... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html#109</link>
    <pubDate>Fri, 22 Feb 2019 10:16:06 GMT</pubDate>
    <description>&amp;gt; оно бы железо требовало с рюшечками))) &lt;br&gt;&lt;br&gt;Для начала из растово верных платформ, ага.&lt;br&gt;&lt;br&gt;// call it butthurt&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая повысить свои привилеги... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/116639.html#107</link>
    <pubDate>Fri, 22 Feb 2019 10:05:42 GMT</pubDate>
    <description>Так в новости ссылка с &quot;sock-&amp;gt;sk не выставлялся в NULL&quot; -- сразу по ней и пошёл: https://github.com/torvalds/linux/commit/9060cb719e61b685ec0102574e10337fa5f445ea&lt;br&gt;&lt;br&gt;Или по ссылке с первой же ссылки: http://patchwork.ozlabs.org/patch/1042902/&lt;br&gt;</description>
</item>

</channel>
</rss>
