<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в AppArmor, позволяющие получить root-доступ в системе</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html</link>
    <description>Компания Qualys выявила 9 уязвимостей в системе мандатного управления доступом AppArmor, наиболее опасные из которых позволяют локальному непривилегированному пользователю получить права root в системе, выйти из изолированных контейнеров и обойти ограничения, заданные через AppArmor. Уязвимости получили кодовое имя CrackArmor. CVE-идентификаторы пока не назначены. Успешные примеры повышения привилегий продемонстрированы в Ubuntu 24.04 и Debian 13...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64984&lt;br&gt;</description>

<item>
    <title>Уязвимости в AppArmor, позволяющие получить root-доступ в системе (онанист)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html#143</link>
    <pubDate>Mon, 16 Mar 2026 08:06:16 GMT</pubDate>
    <description>да Вы чо? там, наверное, астра была, c мандатым доступом?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в AppArmor, позволяющие получить root-доступ в системе (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html#142</link>
    <pubDate>Mon, 16 Mar 2026 06:30:33 GMT</pubDate>
    <description>&amp;gt; наиболее опасные из которых позволяют локальному непривилегированному пользователю &lt;br&gt;&amp;gt; получить права root в системе, выйти из изолированных контейнеров и обойти ограничения,&lt;br&gt;&lt;br&gt;Ничего нового, пример ЧАЭС с &quot;улучшением безопасности&quot; так некоторых ничему и не научил.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в AppArmor, позволяющие получить root-доступ в си... (нах.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html#141</link>
    <pubDate>Mon, 16 Mar 2026 05:31:31 GMT</pubDate>
    <description>ну так не ковыряй голым, трусы натяни сперва хотя бы.&lt;br&gt;&lt;br&gt;Тебе когда-то (уже в дальнем прошлом видимо) величайшая из контрразведок написала прекрасную targeted policy. В которой во-первых почти все что нужно большинству обычных систем уже есть готовое и почти всегда - работает, во-вторых есть какая-никакая документация и инструментарий чтоб если что не работает быстро и легко починить, ну и в целом это хорошая точка для старта если прям чешется сделать что-то свое.&lt;br&gt;&lt;br&gt;А у вас апармор успешен только в том что ломает запуск mysqld в контейнерах, путь ему видите ли не тот.&lt;br&gt;&lt;br&gt;За всю жизнь я _ни_разу_ не видел пользы от его бездарного существования. (selinux таки мне однажды уже прорвавшегося в ситему червяка остановил)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в AppArmor, позволяющие получить root-доступ в си... (нах.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html#140</link>
    <pubDate>Mon, 16 Mar 2026 05:27:09 GMT</pubDate>
    <description>в том что оказалось что 13 лет они это делать вполне могли.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в AppArmor, позволяющие получить root-доступ в си... (нах.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html#139</link>
    <pubDate>Mon, 16 Mar 2026 05:25:05 GMT</pubDate>
    <description>вот тебе - пора пить  таблеточки.&lt;br&gt;&lt;br&gt;Безусловно, сишка виновата, на недоязычке-то нельзя ни файлик в /sys/ создать с правами 666, ни не проверить результат вызова, ни запустить что-то первое пришедшее в го... из окружения в недоверенной среде. &lt;br&gt;&lt;br&gt;Ну конечно ж нельзя, ты ж ни на каком кодить не умеешь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в AppArmor, позволяющие получить root-доступ в си... (нах.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html#138</link>
    <pubDate>Mon, 16 Mar 2026 05:22:52 GMT</pubDate>
    <description>always has been.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в AppArmor, позволяющие получить root-доступ в си... (нах.)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html#137</link>
    <pubDate>Mon, 16 Mar 2026 05:21:56 GMT</pubDate>
    <description>внезапно оказалось что нет!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в AppArmor, позволяющие получить root-доступ в си... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html#136</link>
    <pubDate>Sun, 15 Mar 2026 16:08:46 GMT</pubDate>
    <description>&amp;gt; Ну может не бэкдора, а собственной тяпляпости - т.е. знал что так делать нельзя, но спринт-не-ждет, таск должен быть закрыт, поэтому быстро попрятал крошки под ковер. И смотрите - на 13 лет хватило ведь! &lt;br&gt;&lt;br&gt;Так это классическое программирование не СИшке.&lt;br&gt;Вон когда диды переписывали юникс на СИ, они точно так же овнчили.&lt;br&gt;&quot;Ну сделал я буфер фикс длинны. Ну введет пользователь пароль больше 200 символов.&lt;br&gt;Мне пох, я проверки добавлять не буду. И тааак сойдет&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в AppArmor, позволяющие получить root-доступ в си... (Сладкая булочка)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/139486.html#135</link>
    <pubDate>Sun, 15 Mar 2026 14:43:10 GMT</pubDate>
    <description>&amp;gt; в протухте убунты используется выбранная убунтой система ограничения доступов. Удивительно? &lt;br&gt;&lt;br&gt;У них в snapstore большая часть приложений с classic confinement вообще https://snapcraft.io/docs/explanation/security/classic-confinement/&lt;br&gt;</description>
</item>

</channel>
</rss>
