<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Локальная уязвимость в nftables, позволяющая повысить свои привилегии</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html</link>
    <description>В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE не назначен), позволяющая локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. Исследователями продемонстрирован эксплоит, позволивший локальному пользователю получить права root в Ubuntu 22.04 с ядром 5.15.0-39-generic. Изначально информацию об уязвимости планировалось опубликовать 15 августа, но из-за копирования письма c прототипом эксплоита в публичный список рассылки, эмбарго на раскрытие информации было отменено...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57445&lt;br&gt;</description>

<item>
    <title>Локальная уязвимость в nftables, позволяющая повысить свои п... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html#117</link>
    <pubDate>Tue, 05 Jul 2022 14:53:13 GMT</pubDate>
    <description>&amp;gt; Раньше (как и сейчас) делали по-разному. Большая часть из сделанного &lt;br&gt;&amp;gt; вскоре ломалось и заменялось более новым.&lt;br&gt;&lt;br&gt;Абсолютно согласен, только я не за прошлое качество, а говорю за все увеличивающуюся тенденцию к постояному переделыванию сущностей без добавления качества. Если раньше надо было знать систему, чтоб програмировать, то сейчас достаточно гугла и умения копи-пастить и при этом преподносить это в обертке как не пропавшее гавно то сравнению с мамонтовским&lt;br&gt;&lt;br&gt;&amp;gt; Ошибка выжившего. &lt;br&gt;&lt;br&gt;Ошибка читающего ;)&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в nftables, позволяющая повысить свои п... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html#116</link>
    <pubDate>Tue, 05 Jul 2022 14:46:19 GMT</pubDate>
    <description>&amp;gt;Но ты можешь поучить меня делать все это правильно, мистер некромансер.&lt;br&gt;&lt;br&gt;К сожалению - безполезно, ты откуда вообще выкопал, что я за 486 ??? Ты если правда хочешь учиться, научись читай внимательно: разговор был о том, что молодежь склонна ломать все, что не подпадает под интернет поиск - &quot;А чё ваще щас пупулярно?&quot; и даже не задумываясь клеймить все подряд гавном мамонтов, все что не укладывается в скудный умишко, гордящийся той крупице знаний что только что выучил, а все отсальное в силу непонимания, - в гавно мамонтов. &lt;br&gt;&lt;br&gt;Тыкать для фана микроконтроллеры - это одно, а заменить &quot;устаревшую&quot; систему в сложном индустриальном процессе - это совсем другое, там на хер не укакались микросекунды которыми ты хвалишся(а если и надо то критические по времени процессы сделаны на жесткой логике которая отрабатывает в наносекунды), если у тебя есть формула-1 это не значит что ты сможешь на ней тянуть 54-х футовую фуру, там надежность нужна и чтобы переделать все потребуется масса человеко часов, оплачиваемых(!!!) - в</description>
</item>

<item>
    <title>Локальная уязвимость в nftables, позволяющая повысить свои п... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html#115</link>
    <pubDate>Mon, 04 Jul 2022 17:02:31 GMT</pubDate>
    <description>Чувак, понимаешь, если ты Аноним, то ты автоматом лох, дебил, и прочий человеческий кал? &lt;br&gt;Это как доносы, их не читают, не вникают и не изучают. &lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в nftables, позволяющая повысить свои п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html#114</link>
    <pubDate>Mon, 04 Jul 2022 15:08:50 GMT</pubDate>
    <description>Только там, где ещё 8086 и его производные остались. А так, RTOSы всякие ничем не хуже.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в nftables, позволяющая повысить свои п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html#113</link>
    <pubDate>Mon, 04 Jul 2022 15:05:19 GMT</pubDate>
    <description>Выход за границы массива и UB, как бы, не одно и тоже?&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в nftables, позволяющая повысить свои п... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html#112</link>
    <pubDate>Mon, 04 Jul 2022 13:50:03 GMT</pubDate>
    <description>Ошибка выжившего. Раньше (как и сейчас) делали по-разному. Большая часть из сделанного вскоре ломалось и заменялось более новым. Считанные единицы дожили до наших дней и именно потому что они были сделаны качественно. Но это не означает, что раньше всё делали лучше. Просто всё плохо сделанное уже сломалось.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в nftables, позволяющая повысить свои п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html#111</link>
    <pubDate>Mon, 04 Jul 2022 13:21:21 GMT</pubDate>
    <description>&amp;gt; Google: Выход за границу массива (Array index out of bounds) &lt;br&gt;&lt;br&gt;Те кто посообразительнее уже нашли -Warray-bounds. А кого паранойя долбит узнали что ubsan даже на мк можно завести по минимуму. Он прикольно работает, BAD OPCODE при срабатывании кидает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в nftables, позволяющая повысить свои п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html#110</link>
    <pubDate>Mon, 04 Jul 2022 13:17:29 GMT</pubDate>
    <description>А мне похрен. Вот честно. Я всякими (около)эмбедовочными проектами развлекаюсь и там  современные микроконтроллеры, и линух на ARM одноплатниках. В гробу я твой дос видал, вместе с 486. Для вообще совсем жесткого реалтайма у меня МК есть, я там менее микросекунды могу потрогать с гарантиями, чего тебе на x86 уродце вообще не особо светит, и периферия для интерфейса с внешним миром - нормальная. Но ты можешь поучить меня делать все это правильно, мистер некромансер.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная уязвимость в nftables, позволяющая повысить свои п... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/127908.html#109</link>
    <pubDate>Mon, 04 Jul 2022 13:13:19 GMT</pubDate>
    <description>&amp;gt; Процесс искусственного старения запустить если?&lt;br&gt;&lt;br&gt;Искусственного старения чего? Механика хуже с тех пор точно не стала, а электроника для встройки - там производители зачастую ГАРАНТИРУЮТ некоторые вещи. И если они обещают &quot;не менее 20 лет хранения данных в флеще при 105 градусах&quot;, значит они именно это и сделали - и чипы не развалились и данные удержали.&lt;br&gt;&lt;br&gt;Конечно тут еще от того кто систему в целом реализовал зависит, ломается по самому слабому месту конечно же. Но я пока не видел никаких особых плевков, кроме местных экспертов по MSDOS. Которые, имхо, плюются только потому что DOS освоили когда-то а ща это знание даром никому не надо уже, у них и подгорает.&lt;br&gt;</description>
</item>

</channel>
</rss>
