<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в tuned, позволяющая выполнить код с правами root</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html</link>
    <description>В развиваемом компанией Red Hat фоновом процессе tuned, выполняющем автоматическую оптимизацию настроек оборудования и ядра в зависимости от текущей нагрузки, выявлена уязвимость (CVE-2024-52336), позволяющая локальному непривилегированному пользователю выполнить любые команды с правами root...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62307&lt;br&gt;</description>

<item>
    <title>Уязвимость в tuned, позволяющая выполнить код с правами root (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html#50</link>
    <pubDate>Sat, 30 Nov 2024 00:10:41 GMT</pubDate>
    <description>А как у тебя софт общался друг с другом? Ну там где в зависимостях жестко оный требуется.&lt;br&gt;&lt;br&gt;Или ты просто админ локалхоста, и ставишь линуксы только в графическом режиме, потому что так тебе удобней?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tuned, позволяющая выполнить код с правами root (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html#49</link>
    <pubDate>Sat, 30 Nov 2024 00:05:57 GMT</pubDate>
    <description>Я боюсь тебе рассказать про кровавый Ынтырпрайз на Cent7.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tuned, позволяющая выполнить код с правами root (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html#48</link>
    <pubDate>Fri, 29 Nov 2024 18:36:44 GMT</pubDate>
    <description>Я всегда убивал dbus на всех системах. Теперь понятно что не зря.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tuned, позволяющая выполнить код с правами root (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html#46</link>
    <pubDate>Fri, 29 Nov 2024 14:31:58 GMT</pubDate>
    <description>&amp;gt; Как можно запускать сторонний код под root&apos;ом?&lt;br&gt;&lt;br&gt;Ну, как, теперь любой пользак может - вот - вызвать gdbus и выполнить все что пожелает. Заметьте, какая оптимизация! Теперь su и sudo нафиг не нужны - и можно вообще без пароля логинииться под рутом. Сплошные бонусы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tuned, позволяющая выполнить код с правами root (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html#44</link>
    <pubDate>Fri, 29 Nov 2024 13:10:30 GMT</pubDate>
    <description>Ну там, где фодора-редхат-системд да, наворотили, сам видел. У меня в gentoo живет dbus спокойно. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tuned, позволяющая выполнить код с правами root (Хехмда)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html#43</link>
    <pubDate>Fri, 29 Nov 2024 12:02:31 GMT</pubDate>
    <description>Я поставил. С профилем лоу летенси нетворк пинги действительно уменьшаются больше чем на порядок, локальные и до вертуалок превращаются в 5-7мкс вместо 70-100мкс.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tuned, позволяющая выполнить код с правами root (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html#42</link>
    <pubDate>Fri, 29 Nov 2024 09:12:36 GMT</pubDate>
    <description>Мне достаточно того что и в userspace DBUS может повесить всё на свете. На десктопе его убивал спектакль, на серверах - забыл что (может БД какая-то). В обоих случаях это неприемлемо. А на ноуте, когда резко ЦПУ уходит в 100&#037; и ты не можешь сохранить документы, вообще опасно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tuned, позволяющая выполнить код с правами root (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html#41</link>
    <pubDate>Fri, 29 Nov 2024 07:40:49 GMT</pubDate>
    <description>&amp;gt; популярные дистрибутивы и DE начали запускать&lt;br&gt;&lt;br&gt;Всегда так было, всякие индексаторы оптимизаторы и прочая, сам X кривокосой и состоит из сплошных костылей, наличие ГУИ меняет поведение системы, логику меняет, например, некоторые демоны запускаются по систем-д, но после установки графики их запускает ДЕ, и в систем-д их можно включать или отключать, не влияет никак. Конечно, можно заморачиваться пересобиранием, но зачем? отследить все не получится, проще утащить данные на отдельную систему - предсказуемую и подконтрольную, и подключаться с десктопа, ноута или телефона, и если гуи сломается, взломается, взбесится и объявит человекам войну, ну пусть, переустановить и ладушки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tuned, позволяющая выполнить код с правами root (freebzzZZZzzd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135437.html#39</link>
    <pubDate>Fri, 29 Nov 2024 05:50:01 GMT</pubDate>
    <description>&amp;gt;У кого tuned включен, скажите - есть от него толк?&lt;br&gt;&lt;br&gt;если пароль рута забыл, то есть толк ) эффект подсчитать сложно, когда нагрузка неровная.&lt;br&gt;&lt;br&gt;в целом, очередной пруф что не зря я сижу на OL8 до сих пор.&lt;br&gt;</description>
</item>

</channel>
</rss>
