<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в systemd-coredump, позволяющая определить содержимое памяти suid-программ</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html</link>
    <description>В компоненте systemd-coredump, обеспечивающем обработку core-файлов, генерируемых после аварийного завершения процессов, выявлена уязвимость (CVE-2022-4415), позволяющая непривилегированному локальному пользователю определить содержимое памяти привилегированных процессов, запущенных с флагом suid root. Проблема проявляется в конфигурации по умолчанию таких дистрибутивов, как openSUSE, Arch, Debian, Fedora и SLES...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58373&lt;br&gt;</description>

<item>
    <title>Уязвимость в systemd-coredump, позволяющая определить содерж... (torvn77)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html#125</link>
    <pubDate>Sat, 24 Dec 2022 22:22:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; То же касается и coredump.&lt;br&gt;&amp;gt; Если ты не разработчик или не собираешь багрепорты с coredump.&lt;br&gt;&lt;br&gt;Может лучше чтобы разработчик использовал отдельное ядро &quot;для разработчиков&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-coredump, позволяющая определить содерж... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html#124</link>
    <pubDate>Sat, 24 Dec 2022 17:11:23 GMT</pubDate>
    <description>&amp;gt; И в чем критерии болеести?&lt;br&gt;&lt;br&gt;Ну вам пишут в каждой новости про раст, в чём его &quot;болеесть&quot; (все эти &quot;use-after-free&quot;, буферы и т.д.), но вы начинаете орать &quot;зачем эту простыню из новости в новость писАть, сектанты!&quot;. А вот если как тут в посте я не написал - так сразу &quot;а ничего у вас нет&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; Даже если он более по какому-то лично тобой выдуманном критерию,&lt;br&gt;&lt;br&gt;ты мне льстишь, причем очень сильно... Лично я такое выдумать не в состоянии, айкью и текущий уровень знаний не позволят. Это теоретики и практики от языкостроения мирового уровня выдумывают, а мы только как попугаи повторяем. А серьезные конторки и отдельные сознательные товарищи (ну, те, которых вы рукож.опами называете, немогущими в си, хотя они до того десятилетиями в си сидели и понимают его ущербность) пробуют и убеждаются что они правы.&lt;br&gt;&lt;br&gt;&amp;gt; но всё равно небезопасный нафиг он нужен?&lt;br&gt;&lt;br&gt;Ага. Или черное, или белое. Или всё, или ничего. В каком мире Вы живете? Вам не 15 лет? А то прёт одновременно юношеским максимализмом и безответственностью за рез</description>
</item>

<item>
    <title>Уязвимость в systemd-coredump, позволяющая определить содерж... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html#123</link>
    <pubDate>Sat, 24 Dec 2022 07:15:42 GMT</pubDate>
    <description>сразу было понятно, что получится дырищда.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-coredump, позволяющая определить содерж... (ivan_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html#122</link>
    <pubDate>Sat, 24 Dec 2022 06:44:41 GMT</pubDate>
    <description>===&lt;br&gt;Как отключить сохранение coredump с systemd &#091;править&#093;&lt;br&gt;Установить пакет systemd-settings-disable-dumpcore &lt;br&gt;===&lt;br&gt;&lt;br&gt;считаю, это заявка на лидерство в systemd-строении !&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-coredump, позволяющая определить содерж... (Облегший мага на нос)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html#121</link>
    <pubDate>Sat, 24 Dec 2022 05:36:05 GMT</pubDate>
    <description>systemd-wefd (реализует интерфейс org.freedesktop.Climate1) (включает sd-sdg)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-coredump, позволяющая определить содерж... (Anonymoustus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html#120</link>
    <pubDate>Fri, 23 Dec 2022 23:22:22 GMT</pubDate>
    <description>Жр... приятного аппетита.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-coredump, позволяющая определить содерж... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html#119</link>
    <pubDate>Fri, 23 Dec 2022 20:35:53 GMT</pubDate>
    <description>Dinit.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-coredump, позволяющая определить содерж... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html#118</link>
    <pubDate>Fri, 23 Dec 2022 20:29:40 GMT</pubDate>
    <description>В случае с гейландом пункты обрабатываются снизу вверх.&lt;br&gt;Отрицание &amp;#8212; да идет он на#уй, этот ваш вялый&lt;br&gt;Гнев &amp;lt;-- вы находитесь здесь&lt;br&gt;Торг &amp;#8212; может, его все же доведут до ума&lt;br&gt;Депрессия &amp;#8212; багодром&lt;br&gt;Принятие &amp;#8212; о, какая приколюха&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd-coredump, позволяющая определить содерж... (freecoder)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129334.html#116</link>
    <pubDate>Fri, 23 Dec 2022 17:22:05 GMT</pubDate>
    <description>Ну да, зачем лечить болезнь и выздоравливать, если все равно бессмертия не достигнешь? Нафиг это нужно?&lt;br&gt;</description>
</item>

</channel>
</rss>
