<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Из-за ошибки уязвимость в libnv была устранена во FreeBSD не полностью</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html</link>
    <description>В выпущенном в начале сентября исправлении уязвимости в библиотеке libnv выявлена логическая ошибка, из-за которой  уязвимость не устранялась должным образом и система оставалась подвержена атаке. Библиотека libnv развивается проектом FreeBSD и используется в ядре и в приложениях из базовой системы для обработки списков в формате ключ/значение и для огранизации передачи данных при межпроцессном взаимодействии. Библиотека основана на алгоритме nvlist, применяемом в проекте OpenZFS, но во FreeBSD создана собственная реализация, поэтому уязвимость не затрагивает OpenZFS...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61956&lt;br&gt;</description>

<item>
    <title>Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Lin... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html#177</link>
    <pubDate>Thu, 03 Oct 2024 17:55:30 GMT</pubDate>
    <description>ИИ сможет исправить, тогда про ошибки с памятью в Си можно будет забыть. И про Раст тоже.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Lin... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html#176</link>
    <pubDate>Thu, 03 Oct 2024 17:49:52 GMT</pubDate>
    <description>А сейчас смеются над аргументом &quot;сперва выучи язык, а потом его критикуй&quot;. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Lin... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html#175</link>
    <pubDate>Thu, 03 Oct 2024 17:47:23 GMT</pubDate>
    <description>Так и на Си так можно. Вот и выходит, что Раст не нужен, как ни крути.&lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки уязвимость в libnv была устранена во FreeBSD не... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html#174</link>
    <pubDate>Wed, 02 Oct 2024 16:59:17 GMT</pubDate>
    <description>Вы со своей фиксацией на программных деффектах как псих который готовится к нашествию динозавров или вечно опасающийся что на него лично упадёт микрометеорит (1 зафиксированный случай за историю).&lt;br&gt;А если на горизонте маячит вымирание - то стоит расслабится и занятся чем то приятным в последние дни.&lt;br&gt;&quot;Carol and the End of the World&quot; вам в помощь для прочистки мозгов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Ты наверное из тех, кто не против когда асфальт прямо в лужу кладут или выпускают уже ржавое ведро прямо с завода.&lt;br&gt;&lt;br&gt;Я из тех кто считает что стерилизация медицинским спиртом поверхности перед укладкой асфальта - излишнее действие.&lt;br&gt;А если где то положат в лужу - то пусть потом по гарантии переделывают. Проблема же в том, что в РФии это не работает и по гарантии никто ничего не делает, а делает за зовые отдельные деньги потом. Был бы действующий механизм - никто бы в лужу не ложил.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Lin... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html#173</link>
    <pubDate>Wed, 02 Oct 2024 10:43:30 GMT</pubDate>
    <description>&amp;gt; а с тем, что его результат напр.&lt;br&gt;&lt;br&gt;вы же приводите конкретный пример поведения, я не могу понять, что ту неопределенного? У любого действия машины вполне определенное состояние, ибо машина Тьюринга в любой момент времени находится в соответствующем состоянии, и все эти состояния детерминированы. UB это чушь стандарта, это тупо не удосужились строго описать то или иное состояние. &lt;br&gt;</description>
</item>

<item>
    <title>Из-за ошибки уязвимость в libnv была устранена во FreeBSD не... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html#172</link>
    <pubDate>Wed, 02 Oct 2024 09:07:11 GMT</pubDate>
    <description>&amp;gt; Забавно как вы со своей шизой топите за безопасный код и даже близко не подозреваете о всех других возможностях потерять здоровье и жизнь. &lt;br&gt;&lt;br&gt;Чувак, сейчас в мире куча стран перебрасывается ракетами, бомбами, а на горизонте маячит перспектива мировой (возможно ядерной).&lt;br&gt;Но это не значит, что надо писать овнокод и делать свою работу тяп-ляп.&lt;br&gt; &lt;br&gt;&amp;gt; Долбанутый японский регулятор может и 100500 ярдов назначать штраф, &lt;br&gt;&lt;br&gt;Регулятор был американский)&lt;br&gt;&lt;br&gt;&amp;gt; мистер Тойода просто встанет однажды и скажет: &quot;катитесь к херам&quot;, и закроет компанию, ликвидирует так чтобы оно не возродилось, и пойдёт пить сокэ с гейшами - ему то хватит до конца жизни. &lt;br&gt;&lt;br&gt;А должен был сделать харакири, тк в японской культуре фигово делать работу это позор.&lt;br&gt;&lt;br&gt;&amp;gt; И где потом будет япония с регуляторами? Что регуляторам скажут все потерявшие работу?) &lt;br&gt;&lt;br&gt;Думаешь не найдется того, кто захочет занять его нишу? Свято место пусто не бывает.&lt;br&gt;Придет на его место какой-то Яцизаши-сан, который решит &quot;овнокодить не будем&quot; и начнет выпускать что-то свое</description>
</item>

<item>
    <title>Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Lin... (мяв)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html#171</link>
    <pubDate>Wed, 02 Oct 2024 07:49:38 GMT</pubDate>
    <description>хм.. интересно.&lt;br&gt;надо бы по их докам поподробнее посмотреть. спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Lin... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html#170</link>
    <pubDate>Tue, 01 Oct 2024 23:02:29 GMT</pubDate>
    <description>А я и не хотел описывать мандатный контроль доступа, хотя то что я сделал можно назвать вырожденным частным случаем оного ибо всем стало можно :)&lt;br&gt;&lt;br&gt;Там чуть больше:&lt;br&gt;static int&lt;br&gt;allow_socket_priv_grant(struct ucred *cred, int priv)&lt;br&gt;&#123;&lt;br&gt;if (!allow_socket_enabled)&lt;br&gt;return (EPERM);&lt;br&gt;&lt;br&gt;switch (priv) &#123;&lt;br&gt;case PRIV_NETINET_RESERVEDPORT:&lt;br&gt;case PRIV_NETINET_RAW:&lt;br&gt;case PRIV_NETINET_REUSEPORT:&lt;br&gt;case PRIV_NETINET_BINDANY:&lt;br&gt;return (0);&lt;br&gt;default:&lt;br&gt;break;&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;return (EPERM);&lt;br&gt;&#125;&lt;br&gt;&lt;br&gt;static struct mac_policy_ops allow_socket_ops =&lt;br&gt;&#123;&lt;br&gt;.mpo_priv_grant = allow_socket_priv_grant&lt;br&gt;&#125;;&lt;br&gt;&lt;br&gt;MAC_POLICY_SET(&amp;allow_socket_ops, mac_allow_socket,&lt;br&gt;    &quot;MAC/allow_socket&quot;, MPC_LOADTIME_FLAG_UNLOADOK, NULL);&lt;br&gt;&lt;br&gt;Это практически весь модуль, без чтения sysctl параметра allow_socket_enabled и инклюдов с лицензией.&lt;br&gt;Практически такой же модуль я делал для chroot от юзера, уже даже не помню зачем.&lt;br&gt;&lt;br&gt;И собственно моё предложение посмотреть в сторону MAC было потому что там есть всё нужное и этим легко пользоватся: можно сразу на</description>
</item>

<item>
    <title>Уязвимость в libnv во FreeBSD и уязвимости в Netfilter в Lin... (мяв)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/134931.html#169</link>
    <pubDate>Tue, 01 Oct 2024 20:52:46 GMT</pubDate>
    <description>зачем изобретать велосипед?&lt;br&gt;и да, Вы не МАС описали, а CAP_NET_RAW.&lt;br&gt;</description>
</item>

</channel>
</rss>
