<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU timer, cls_route и nf_tables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html</link>
    <description>В ядре Linux выявлено несколько уязвимостей, вызванных обращением к уже освобождённым областям памяти и позволяющих локальному пользователю повысить свои привилегии в системе. Для всех рассматриваемых проблем созданы рабочие прототипы эксплоитов, которые будут опубликованы через неделю после публикации информации об уявзимостях. Патчи с устранением проблем отправлены разработчикам ядра Linux...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57622&lt;br&gt;</description>

<item>
    <title>В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU... (AnGrigorev)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html#163</link>
    <pubDate>Mon, 29 Aug 2022 07:51:55 GMT</pubDate>
    <description>Коллеги, можете поджсказать, правильно ли понимаю, что отключение модуля cls_route (rmmod cls_route) не даст возможность для эксплуатации уязвимости?&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html#161</link>
    <pubDate>Sat, 13 Aug 2022 03:27:21 GMT</pubDate>
    <description>Ненужон, лучше бы bpfilter доделали&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html#160</link>
    <pubDate>Sat, 13 Aug 2022 03:23:28 GMT</pubDate>
    <description>&amp;gt; придется весь этот гиг в секунду копировать туда-сюда&lt;br&gt;&lt;br&gt;ну строго говоря из микроядерности это не следует&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html#159</link>
    <pubDate>Sat, 13 Aug 2022 03:17:44 GMT</pubDate>
    <description>Хоть и не рустофоб, но не могу не заметить, что даже двусвязный список уже оказывается не такой тривиальной структурой с точки зрения ownership, что уж говорить о всяких rcu&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html#158</link>
    <pubDate>Sat, 13 Aug 2022 03:11:17 GMT</pubDate>
    <description>&amp;gt; проблема не в монолитности&lt;br&gt;&amp;gt; абсолютно сторонний дырявый драйвер может позволить получить доступ к ядру&lt;br&gt;&lt;br&gt;ну даже и не знаю&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html#157</link>
    <pubDate>Sat, 13 Aug 2022 03:08:01 GMT</pubDate>
    <description>найс приплёл&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html#156</link>
    <pubDate>Fri, 12 Aug 2022 21:52:42 GMT</pubDate>
    <description>Что не месяц то уйзвимость в netfilter, самое время переписать его на rust.&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html#155</link>
    <pubDate>Fri, 12 Aug 2022 10:25:10 GMT</pubDate>
    <description>&amp;gt; Там это &quot;огромное число доплнительных связей&quot; &quot;расшито&quot; через подсистему IPC которая обычно &lt;br&gt;&amp;gt; на сообщениях строится и это &quot;число связей&quot; не отличается от монолита. &lt;br&gt;&amp;gt; Какая разница - дернуть функцию в монолите (надо знать какую) или &lt;br&gt;&amp;gt; отправить кому-то сообщение единообразным способом через микроядро? Единственное преимущество &lt;br&gt;&amp;gt; монолита - скорость. А у микроядра - бОльшая надежность (ошибка не &lt;br&gt;&amp;gt; распространяется дальше процесса драйвера и не затрагивает структуры памяти других драйверов/процессов/приложений). &lt;br&gt;&lt;br&gt;Это все очень теоретически. Практически - там еще много чего интересного есть. DMA, железки которые сами bus-master-ы на шинах и все такое. Поэтому гимора и продолба скорости во, а эффекта во. Бонусом еще и кодинг дров начинает напоминать некропедосадомазо так что желающих кодить дрова вот так - ну вот нет. И все микроядерные выперыщи на этом утыкались.&lt;br&gt;&lt;br&gt;Ничего что для скорости современное железо mem-mapped? То-есть, драйвер тупо пишет в нужные адреса что хотел - из режима ядра, в том ж</description>
</item>

<item>
    <title>В ядре Linux выявлены эксплуатируемые уязвимости в POSIX CPU... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/128186.html#154</link>
    <pubDate>Fri, 12 Aug 2022 10:17:48 GMT</pubDate>
    <description>&amp;gt; Не знаю. Скарнет вообще странный слегка, Solaris именн что dead.&lt;br&gt;&lt;br&gt;Да и этот их s6 не очень то решает вопрос контейнеров и изоляции сервисов друг от друга и от системы. Очередное лоскутное одеяло со всеми характерными проблемами оного - как то невозможность собрать огораживаемому процессу арену без вывешивания ему полсистемы (не секурно) или отвалбашки в процессе (потому что большая часть системы уже недоступна, а приспичило что-то вызывать).&lt;br&gt;&lt;br&gt;Уже вгруженый в память резидентно и имеющий полные права системд вон той дурацкой проблемы не имеет, ему никого вызывать не надо. Может сам сисколы отвесить как надо не уповая на доступность с диска тех или иных программ (что в контексте огораживаемого процесса ну вот совсем не факт).&lt;br&gt;&lt;br&gt;А, ну правильно, если началось увещевание за соляру и прочие бзды которые нот дед, значит и равняться надо на самый убогий и архаичный из наборов фич. И вот тут пожалуй хорошо что Linux это не unix так что можно позволить себе и не админить систему как будто на дворе 80е прошлого ве</description>
</item>

</channel>
</rss>
