<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлена возможность обхода ограничений доступа к &apos;user namespace&apos; в Ubuntu</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html</link>
    <description>Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов пользователя (user namespace). Начиная с  выпуска 23.10 в Ubuntu применяется дополнительный слой изоляции, не позволяющий обычным непривилегированным пользователям создавать &quot;user namespace&quot;. Сам по себе доступ к &quot;user namespace&quot; не является уязвимостью и многие дистрибутивы предоставляют его из коробки, так как он требуется в системах контейнерной изоляции и используется для sendbox-ограничений (например применяется для sandbox-изоляции браузеров)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62970&lt;br&gt;</description>

<item>
    <title>Выявлена возможность обхода ограничений доступа к user names... (randomize)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html#94</link>
    <pubDate>Sat, 05 Apr 2025 16:42:35 GMT</pubDate>
    <description>&amp;gt; Может ядро настолько разжиреет, что загнется. И вот тогда!...&lt;br&gt;&lt;br&gt;Windows 11 смотрит на вас с непониманием.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена возможность обхода ограничений доступа к user names... (blkkid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html#93</link>
    <pubDate>Tue, 01 Apr 2025 12:11:55 GMT</pubDate>
    <description>ну тут из темы в тему ходят одни и те же люди, которые с упорством баранов доказывают, что лучше молча в UB свалиться и корраптить память, чем явно крашнуться и перезапуститься по возможности &lt;br&gt;&lt;br&gt;это даже не про ядро, даже в юзерспейсе не дай боже ошибки будут обработаны &lt;br&gt;</description>
</item>

<item>
    <title>Выявлена возможность обхода ограничений доступа к user names... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html#92</link>
    <pubDate>Mon, 31 Mar 2025 16:21:58 GMT</pubDate>
    <description>&amp;gt; Да никак, просто венда такой же локалхост под одного юзера только с плохой сетью.&lt;br&gt;&lt;br&gt;Все мейнстримные ОС &amp;#8212; однопользовательские локалхосты, без исключений. 99&#037; немейнстримных тоже. И вне зависимости от качества локалхоста, если для работы сети надо настраивать что-то кроме фаерволла &amp;#8212; это сеть плохая, а не локалхост. И до хороших сетей мы может быть даже когда-то дорастём, но это процесс эволюционный и многое может пойти не так, но пока что мы коллективно движемся в правильном направлении.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена возможность обхода ограничений доступа к user names... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html#91</link>
    <pubDate>Mon, 31 Mar 2025 16:06:32 GMT</pubDate>
    <description>Ох уж это мистическое промышленное оборудование, со своими закадычными друзьями &amp;#8212; авионикой, медаппаратурой и реакторами! Добавить немного абстрактной эмбедщины и мы соберём полный сет опеннетного программиста, весь опыт которого можно просуммировать как &amp;#171;C:&#092;laba1&amp;#187;.&lt;br&gt;&lt;br&gt;Всё, что ты перечислил &amp;#8212; примитивные по своей сути системы. Цикломатическая сложность ядра Линукс (я уж молчу про всякую прикладную банальщину типа браузеров, кадов, ИДЕ и тому подобного, с чем работают люди) на порядки сложнее самых навороченных навигационных авиасистем.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена возможность обхода ограничений доступа к user names... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html#90</link>
    <pubDate>Sat, 29 Mar 2025 23:28:24 GMT</pubDate>
    <description>А потом оказывается, что вываливается наружу и ещё как имеет.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена возможность обхода ограничений доступа к user names... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html#87</link>
    <pubDate>Sat, 29 Mar 2025 19:04:45 GMT</pubDate>
    <description>В каждом user namespace может быть свой отдельный root, который вне этого namespace никаких прав не имеет.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена возможность обхода ограничений доступа к user names... (Примитив)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html#86</link>
    <pubDate>Sat, 29 Mar 2025 16:33:35 GMT</pubDate>
    <description>С рутовыми , что бы показать силу , это как с крутыми возможностями но примите большую ответственность за корову&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена возможность обхода ограничений доступа к user names... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html#85</link>
    <pubDate>Sat, 29 Mar 2025 16:31:01 GMT</pubDate>
    <description>&amp;gt; А какого ... с рутовыми правами???&lt;br&gt;&lt;br&gt;Потому что &quot;система-на-шнурках&quot;, особенно с вяленым на борту пошло. Сначала пытались всё обрезать, потом наткнулись, что ничего не работает, пришлось рута на все стороны раздавать.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена возможность обхода ограничений доступа к user names... (EmmGold)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136449.html#84</link>
    <pubDate>Sat, 29 Mar 2025 15:23:14 GMT</pubDate>
    <description>Не совсем понял причем тут namespace. Root в системе только один.&lt;br&gt;&lt;br&gt;**Например, можно применить к своему процессу профили от chrome, flatpak и trinity. ** - А какого хрена chrome, flatpak, trinity запускаются с рутовыми правами???&lt;br&gt;</description>
</item>

</channel>
</rss>
