<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в специфичном для CPU AMD коде KVM, позволяющая выполнить код вне гостевой системы</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html</link>
    <description>Исследователи из команды Google Project Zero выявили уязвимость (CVE-2021-29657) в поставляемом в составе ядра Linux гипервизоре KVM, позволяющую обойти изоляцию гостевой системы и выполнить свой код на стороне хост-окружения. Проблема присутствует в коде, используемом на системах с процессорами AMD (модуль kvm-amd.ko) и не проявляется для процессоров Intel...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55409&lt;br&gt;</description>

<item>
    <title>Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в... (kmeaw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html#48</link>
    <pubDate>Sat, 03 Jul 2021 09:20:52 GMT</pubDate>
    <description>В защищённый режим процессоры x86 переводятся записью в регистр CR0, который не является MSR-регистром. Но без MSR будет довольно уныло - например, для настройки обработчика системных вызовов, который вызывается инструкцией syscall нужно положить его адрес в MSR-регистр IA32_LSTAR.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в... (onanim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html#47</link>
    <pubDate>Thu, 01 Jul 2021 18:21:05 GMT</pubDate>
    <description>есть же нативные эмуляторы под линукс? Genymotion на базе виртуалбокса.&lt;br&gt;или это фигня на палке?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html#46</link>
    <pubDate>Thu, 01 Jul 2021 12:50:20 GMT</pubDate>
    <description>Давно же уже исправлено, даже в убунте. Не исправлено только у тех, кто не обновляется.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в... (n00by)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html#45</link>
    <pubDate>Thu, 01 Jul 2021 12:35:56 GMT</pubDate>
    <description>Это не про /dev/cpu/*/msr&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в... (Инжиниринг)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html#44</link>
    <pubDate>Thu, 01 Jul 2021 12:12:51 GMT</pubDate>
    <description>Посмотри на ранние версии Junipter vMX/vSRX&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в... (Lex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html#43</link>
    <pubDate>Thu, 01 Jul 2021 11:59:06 GMT</pubDate>
    <description>&amp;gt; зачем может понадобиться вложенный запуск гостевых систем &lt;br&gt;&lt;br&gt;Эксплуатация обнаруженной дырени чем не повод ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в... (Иван Демидов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html#42</link>
    <pubDate>Thu, 01 Jul 2021 10:56:06 GMT</pubDate>
    <description>Вот кроме EVE никаких других применений я не видел. ТО есть вложенная виртуализация это такое очень специфичное что-то.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html#41</link>
    <pubDate>Thu, 01 Jul 2021 10:34:24 GMT</pubDate>
    <description>&amp;gt;Проблема проявляется начиная с ядра Linux 5.10-rc1 и заканчивая v5.12-rc6, т.е. охватывает только ядра 5.10 и 5.11 (большинства стабильных веток дистрибутивов проблема не коснулась).  &lt;br&gt;&amp;gt;(большинства стабильных веток дистрибутивов проблема не коснулась)  &lt;br&gt;&lt;br&gt;Справделивости ради, стоит отметить, что на той же Ubuntu 21.04 используется ядро 5.11, да и на Manjaro используется ядро 5.10 по дефолту, так что эта уязвимость затрагивает довольно много пользователей&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в специфичном для CPU AMD коде KVM, позволяющая в... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/124675.html#40</link>
    <pubDate>Thu, 01 Jul 2021 10:12:39 GMT</pubDate>
    <description>Их хотя бы находят и исправляют. Продолжай завидовать молча.&lt;br&gt;</description>
</item>

</channel>
</rss>
