<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 0-day уязвимость в драйвере n_gsm, позволяющая выполнить код на уровне ядра Linux</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html</link>
    <description>В открытом доступе обнаружены два эксплоита, в которых  задействована ранее неизвестная уязвимость в драйвере n_gsm, входящем в состав ядра Linux. Уязвимость позволяет непривилегированному локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. CVE-идентификатор не присвоен. Проблема пока остаётся неисправленной...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60980&lt;br&gt;</description>

<item>
    <title>0-day уязвимость в драйвере n_gsm, позволяющая выполнить код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html#162</link>
    <pubDate>Wed, 17 Apr 2024 00:27:06 GMT</pubDate>
    <description>&amp;gt; Идея использовать неблокирующие структуры данных почему-то не рассматривается, как и идея &lt;br&gt;&amp;gt; использовать более подходящие инструменты&lt;br&gt;&lt;br&gt;Никто не может понять неблокирующие структуры данных, это вотчина гениев, которые напишут один раз для всех, а остальные будут использовать их код без малейших правок. Подходящие инструменты создают иллюзию ложной простоты и больно пинают, когда начинаешь писать код не думая. Тот же GC это отличный пример, который якобы избавляет программиста от необходимости думать об освобождении ресурсов.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в драйвере n_gsm, позволяющая выполнить код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html#161</link>
    <pubDate>Tue, 16 Apr 2024 20:47:26 GMT</pubDate>
    <description>&amp;gt; Вот подсадить ко мне троянчика или keylogger от рута милое дело. Там можно читать память chrome где лежать все остальные ключи.&lt;br&gt;&lt;br&gt;Так украдут твою кредитку и пароль от аккаунта на опеннете, на что всем пофиг. Репозитории даром никому не нужны: код любой дурак написать может, так что ценность его околонулевая за редким исключением (и это исключение не ты). SSH-ключ от твоего подкроватного локалхоста тоже интерес представляет только комический. Что ты там на локалхосте собираешь тоже никому не интересно, в прод это попасть не может, да и произвольного доступа к проду у тебя тоже нет и быть не может. Так что проблема актуальна только для подвальных шараг, где всё делается на отъ&amp;#8364;бись. Приличные люди zero trust у себя внедряют. Можешь посмотреть на примере недавней попытки взлома CloudFlare &amp;#8212; нашли дырку, залезли, потыкались по углам и ничего в итоге сделать не смогли.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в драйвере n_gsm, позволяющая выполнить код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html#160</link>
    <pubDate>Tue, 16 Apr 2024 20:37:05 GMT</pubDate>
    <description>Типичный репертуар фетишиста-сишника. Нужно &amp;#171;просто&amp;#187; имитировать работу чего-то там. Нужно &amp;#171;просто&amp;#187; не допускать ошибок и &amp;#171;просто&amp;#187; следить за памятью. Идея использовать неблокирующие структуры данных почему-то не рассматривается, как и идея использовать более подходящие инструменты, чтобы поменьше делать &amp;#171;простого&amp;#187; и побольше уделять времени программированию. Лишь бы со своим фетишем няньчиться.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в драйвере n_gsm, позволяющая выполнить код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html#159</link>
    <pubDate>Tue, 16 Apr 2024 06:24:00 GMT</pubDate>
    <description>&amp;gt; Какой тогда смысл в разных потоках, если нельзя делать что-то одновременно?&lt;br&gt;&lt;br&gt;Делать одновременно можно, но не с одними и теми же данными в тех же ячейках памяти.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в драйвере n_gsm, позволяющая выполнить код... (Tron is Whistling)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html#158</link>
    <pubDate>Mon, 15 Apr 2024 18:53:56 GMT</pubDate>
    <description>Свой MMU у каждого ядра - это уже не двухядерный арм, а по факту два арма. Разница есть.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в драйвере n_gsm, позволяющая выполнить код... (yet another anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html#157</link>
    <pubDate>Mon, 15 Apr 2024 18:48:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ты не поверишь, но таки он там один. И чип один.&lt;br&gt;&amp;gt; Да почему не поверю-то, поверю, там SoC. Но вот в дуальный линух-RTOS &lt;br&gt;&amp;gt; в конфигурации именно на два _ядра_ ARM, которые комбинированные с одним &lt;br&gt;&amp;gt; MMU - не верю, это даже не изврат, а просто гиблое &lt;br&gt;&amp;gt; дело.&lt;br&gt;&lt;br&gt;Самый обычный двухядерный ARM. MMU, естественно, у каждого свой. Включают ли на ядре с VxWorks MMU --- я не знаю, мне это было не интересно. Поскольку mailbox&apos;ом там никто не озаботился, они и общаются через внешнюю периферию. Может, оно и целесообразно --- mailbox денег стоит, а пропускная способность/латентность их устраивала. Типовое железо, дёшево.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в драйвере n_gsm, позволяющая выполнить код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html#156</link>
    <pubDate>Sun, 14 Apr 2024 18:28:59 GMT</pubDate>
    <description>Что за зверь такой, Redox что-ли?&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в драйвере n_gsm, позволяющая выполнить код... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html#155</link>
    <pubDate>Sun, 14 Apr 2024 17:34:03 GMT</pubDate>
    <description>&amp;gt; Так вот, если не секрет, какая мотивация всех этих телодвижений?&lt;br&gt;&lt;br&gt;Я другой аноним, но вставлю свои пять копеек. Вроде очевидно, зачем стоит делать подобные телодвижения. Не для выигрыша во времени загрузки. И размер образа ядра не столь уж важен. Важно другое: выкинул все лишние, ненужные модули -&amp;gt; значительно сократил площадь атаки на ядро. Ибо ошибок там еще дохренищщща. Человек же сразу написал - его радует, что он именно этой проблеме, из новости, не подвержен, а вы прицепились к размеру и времени загрузки ядра, что для товарища просто приятный бонус.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в драйвере n_gsm, позволяющая выполнить код... (andy_68)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/133395.html#154</link>
    <pubDate>Sun, 14 Apr 2024 16:23:04 GMT</pubDate>
    <description>Мьютекс тяжел, как гора. Креш легок, как перышко...&lt;br&gt;</description>
</item>

</channel>
</rss>
