<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Под видом эксплоита к уязвимости в rkvdec распространялся вредоносный код</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html</link>
    <description>В середине июня в модуле ядра Linux rkvdec была выявлена уязвимость (CVE-2023-35829), приводящая к обращению к области памяти после её освобождения (use-after-free) из-за состояния гонки в процедуре выгрузки драйвера. Предполагалось, что проблема ограничивается вызовом отказа в обслуживании. Недавно в некоторых сообществах в Telegram и Twitter появилась информация, что уязвимость может быть использована для получения root-прав непривилегированным пользователем и в качестве доказательства на GitHub были опубликованы два рабочих прототипа эксплоитов apkc/CVE-2023-35829-poc и ChriSanders22/CVE-2023-35829-poc (уже удалены администрацией GitHub, копия)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59440&lt;br&gt;</description>

<item>
    <title>Под видом эксплоита к уязвимости в rkvdec распространялся вр... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html#45</link>
    <pubDate>Tue, 18 Jul 2023 08:04:57 GMT</pubDate>
    <description>Нет на линуксоидов мистера Жучары, вот и пришли вы в упадок.&lt;br&gt;</description>
</item>

<item>
    <title>Под видом эксплоита к уязвимости в rkvdec распространялся вр... (freehck)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html#44</link>
    <pubDate>Mon, 17 Jul 2023 19:59:09 GMT</pubDate>
    <description>Едрить налево, живой бохацешник.&lt;br&gt;</description>
</item>

<item>
    <title>Под видом эксплоита к уязвимости в rkvdec распространялся вр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html#43</link>
    <pubDate>Mon, 17 Jul 2023 10:48:10 GMT</pubDate>
    <description>Не наезжайте на кали, годная поделка : )&lt;br&gt;</description>
</item>

<item>
    <title>Под видом эксплоита к уязвимости в rkvdec распространялся вр... (Zenitur)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html#41</link>
    <pubDate>Sun, 16 Jul 2023 08:50:26 GMT</pubDate>
    <description>Крякер интернета&lt;br&gt;</description>
</item>

<item>
    <title>Под видом эксплоита к уязвимости в rkvdec распространялся вр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html#40</link>
    <pubDate>Sun, 16 Jul 2023 04:07:59 GMT</pubDate>
    <description>так только для андройд&lt;br&gt;</description>
</item>

<item>
    <title>Под видом эксплоита к уязвимости в rkvdec распространялся вр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html#39</link>
    <pubDate>Sun, 16 Jul 2023 00:40:48 GMT</pubDate>
    <description>&amp;gt; Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не &lt;br&gt;&amp;gt; &quot;скрипт кидисы&quot; или как вы там еще обзываетесь, а те кто &lt;br&gt;&amp;gt; разрабатывают ядро, чтобы изучать, как используется дыра&lt;br&gt;&lt;br&gt;Те кто разрабатывает ядро должны бы почитать что им впаривают - и осознать это. До того как запускать. Особенно на сиситемах подключенных к сети. Особенно если это что-то нужное.&lt;br&gt;&lt;br&gt;А в виртуалке без сети - ну, ок, даже если оно и погрызет ее немного - то чего? :)&lt;br&gt;</description>
</item>

<item>
    <title>Под видом эксплоита к уязвимости в rkvdec распространялся вр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html#38</link>
    <pubDate>Sun, 16 Jul 2023 00:38:53 GMT</pubDate>
    <description>&amp;gt; Был чел который хотел скачать весь интернет.&lt;br&gt;&lt;br&gt;И в конце концов - скачал. Так появился archive.org...&lt;br&gt;</description>
</item>

<item>
    <title>Под видом эксплоита к уязвимости в rkvdec распространялся вр... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html#37</link>
    <pubDate>Sun, 16 Jul 2023 00:37:50 GMT</pubDate>
    <description>&amp;gt; Ве&amp;#769;лик потенциал говорящих обезьян планеты Земля и без иноплонетян.. )&lt;br&gt;&lt;br&gt;О, видимо инопланетянам тоже зашли наши велики :). Предлагаю бартер! Мы вам велики, вы нам нормальные источники энергии, например.&lt;br&gt;</description>
</item>

<item>
    <title>Под видом эксплоита к уязвимости в rkvdec распространялся вр... (Quad Romb)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/130986.html#36</link>
    <pubDate>Sun, 16 Jul 2023 00:25:30 GMT</pubDate>
    <description>&amp;gt; Эксплойты пишут для демонстрации возможного использования уязвимости, и запускают их не &lt;br&gt;&amp;gt; &quot;скрипт кидисы&quot; или как вы там еще обзываетесь, а те кто &lt;br&gt;&amp;gt; разрабатывают ядро, чтобы изучать, как используется дыра, и думать как ее &lt;br&gt;&amp;gt; прикрыть.&lt;br&gt;&lt;br&gt;Разработчик, если он думает своей головой и понимает потенциальную опасность таких штук, то выполняет - как минимум - три условия:&lt;br&gt;а) старается брать такие &quot;тестовые сценарии&quot; из доверенного источника, а не из неизвестного репозитория&lt;br&gt;б) внимательно читает CVE и сопряжённую с уязвимостью переписку, после чего читает сам сценарий&lt;br&gt;в) применяет &quot;тестовый сценарий&quot; в изолированной (не обязательно виртуализированной) среде&lt;br&gt;&lt;br&gt;Но 99 и 9 в периоде процентов пользователей таких штук - именно что &quot;скриптодетки&quot;&lt;br&gt;На них вся и надежда у тех, кто эту тему склеил.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
