<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В USB-драйверах из состава ядра Linux выявлено 15 уязвимостей</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html</link>
    <description>Андрей Коновалов из компании Google обнаружил (https://www.openwall.com/lists/oss-security/2019/08/20/2) 15 уязвимостей в USB-драйверах, предлагаемых в ядре Linux. Это вторая порция проблем, найденных при проведении fuzzing-тестирования  - в 2017 году данный исследователь нашёл (https://www.opennet.ru/opennews/art.shtml?num=47523) в USB-стеке ещё 14 уязвимостей. Проблемы потенциально могут быть эксплуатируемы при подключении к компьютеру специально подготовленных USB-устройств. Атака возможна при наличии физического доступа к оборудованию и может привести как минимум к краху ядра, но не исключаются и другие проявления (например, для выявленной в 2016 году похожей уязвимости (https://www.opennet.ru/opennews/art.shtml?num=43920) в USB-драйвере snd-usbmidi удалось подготовить эксплоит (https://github.com/xairy/kernel-exploits/tree/master/CVE-2016-2384) для выполнения кода на уровне ядра). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Из 15 проблем 13 уже устранены в актуальных обновлениях ядра Linux, но две уязвимости (CVE-2019-15290, CVE-2019-1529</description>

<item>
    <title>В USB-драйверах из состава ядра Linux выявлено 15 уязвимосте... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html#77</link>
    <pubDate>Sun, 17 Nov 2019 21:09:55 GMT</pubDate>
    <description>Зачем, МФУ за вас и кивнёт...&lt;br&gt;</description>
</item>

<item>
    <title>В USB-драйверах из состава ядра Linux выявлено 15 уязвимосте... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html#76</link>
    <pubDate>Sun, 17 Nov 2019 21:06:54 GMT</pubDate>
    <description>...А, может и не быть. В 99&#037; случаев даже скорей.&lt;br&gt;</description>
</item>

<item>
    <title>В USB-драйверах из состава ядра Linux выявлено 15 уязвимосте... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html#75</link>
    <pubDate>Sun, 17 Nov 2019 21:03:42 GMT</pubDate>
    <description>Поблагодарте и за дезинформацию... (&quot;забыты&quot; дыры в контроллере)&lt;br&gt;</description>
</item>

<item>
    <title>В USB-драйверах из состава ядра Linux выявлено 15 уязвимосте... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html#74</link>
    <pubDate>Sun, 17 Nov 2019 21:01:58 GMT</pubDate>
    <description>Ага, на &quot;Hello world!&quot;... А, иначе: вариантов - бесконечность, как у шахмат.&lt;br&gt;</description>
</item>

<item>
    <title>В USB-драйверах из состава ядра Linux выявлено 15 уязвимосте... (Олег)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html#73</link>
    <pubDate>Sun, 25 Aug 2019 14:10:34 GMT</pubDate>
    <description>&amp;gt; А никто и не говорил, что он быстрый благодаря Rust&lt;br&gt;&lt;br&gt;Вот и разобрались.&lt;br&gt;&lt;br&gt;Спасибо за ссылку. Занимательное чтиво. Авторам уважуха за проделанную работу.&lt;br&gt;</description>
</item>

<item>
    <title>В USB-драйверах из состава ядра Linux выявлено 15 уязвимосте... (Ordu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html#72</link>
    <pubDate>Fri, 23 Aug 2019 16:46:07 GMT</pubDate>
    <description>&amp;gt; народ уже забыл когда уместно применять эту фразу и лепит ее где ни попадя.&lt;br&gt;&lt;br&gt;Эхх... Вот уже старпёры начинают ныть о том, что в 90-х высказывания Черномырдина были зеленее, и Солнце ярче. Как время летит.&lt;br&gt;&lt;br&gt;Я очень рекомендую почитать на досуге &#091;1&#093;, оно может не совсем в тему, но по-моему должно провоцировать появление некоторых мыслей, которые очень полезны, если загнивающий язык порождает дискомфорт и тревожность.&lt;br&gt;&lt;br&gt;&#091;1&#093; https://www.theguardian.com/science/2019/aug/15/why-its-time-to-stop-worrying-about-the-decline-of-the-english-language&lt;br&gt;</description>
</item>

<item>
    <title>В USB-драйверах из состава ядра Linux выявлено 15 уязвимосте... (Анонимус_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html#71</link>
    <pubDate>Fri, 23 Aug 2019 14:43:35 GMT</pubDate>
    <description>Самый быстрый 127.0.0.1. Все остальное - жалкое подобие правой руки.&lt;br&gt;</description>
</item>

<item>
    <title>В USB-драйверах из состава ядра Linux выявлено 15 уязвимосте... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html#70</link>
    <pubDate>Fri, 23 Aug 2019 12:28:15 GMT</pubDate>
    <description>https://www.youtube.com/watch?v=G5Kl7IsDano&lt;br&gt;</description>
</item>

<item>
    <title>В USB-драйверах из состава ядра Linux выявлено 15 уязвимосте... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/118218.html#69</link>
    <pubDate>Fri, 23 Aug 2019 10:51:16 GMT</pubDate>
    <description>Ну что, параноидальная тяга к смене нумерации ядер не дала Торвальдсу автоматической избавлялки от багов. Может быстрей надо номера версий менять? А вдруг ? Действительно, сколько там кода от этого Торвальдса ? Хрен да нехрена уже. Его вклад какой? Теперь то уже небось меньше процентика. Может у сообщества поинтересоваться мнением - что лучше номер по круче? или баги научиться находить? Или этот Линус царьком себя мнит, хочу новый номер ядру, хочу Крым, хочу Гренландию. Удачный хотелок Торвальдс!  &lt;br&gt;</description>
</item>

</channel>
</rss>
