<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опасная локальная уязвимость в реализации mmap из состава Fr...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html</link>
    <description>Во всех выпусках FreeBSD 9.x выявлена (http://lists.freebsd.org/pipermail/freebsd-announce/2013-June/001480.html) уязвимость в реализации виртуальной памяти, при успешной эксплуатации позволяющая локальному злоумышленнику повысить свои привилегии в системе. Для эксплуатации уязвимости атакующий должен иметь возможность выполнения произвольного кода с пользовательскими привилегиями. Проблема может привести к неавторизированной модификации произвольного файла к которому атакующий имеет доступ на чтение, но в обычных условиях не имеет доступа на запись. &lt;br&gt;&lt;br&gt;&lt;br&gt;Ошибка связана с отсутствием должных проверок доступа при трассировке приложений. В частности, процесс осуществляющий трассировку (например, отладчик) может получить права доступа к областям памяти трассируемого процесса, к которым у самого трассируемого процесса нет доступа (например, используя mmap для доступного только на чтение файла, можно получить доступ на запись к связанным с данным файлом областям памяти). Всем пользователям FreeBSD 9.x рекомендуетс</description>

<item>
    <title>Опасная локальная (Andrey Mitrofanov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html#77</link>
    <pubDate>Tue, 25 Jun 2013 17:50:33 GMT</pubDate>
    <description>&amp;gt; Всегда говорил: FreeBSD&lt;br&gt;&amp;gt;Так нех... пускать на сервер юзверей :) &lt;br&gt;&lt;br&gt;И IP соединеия снаружи. И соединеия *наружу*. И электричество из _сети_. &amp;lt;/fbsd security&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опасная локальная уязвимость в реализации mmap из состава Fr... (StainlessRat)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html#76</link>
    <pubDate>Tue, 25 Jun 2013 17:25:33 GMT</pubDate>
    <description>Всегда говорил: FreeBSD - Серверная платформа. Мастдай, и прочая хня - от лУКАВОГО. А локальная уязвимость... Так нех... пускать на сервер юзверей :)&lt;br&gt;</description>
</item>

<item>
    <title>Опасная локальная уязвимость в реализации mmap из... (Led)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html#75</link>
    <pubDate>Sat, 22 Jun 2013 17:01:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Миллионы мух не могут ошибаться &lt;br&gt;&amp;gt; Простите, не удержался &lt;br&gt;&lt;br&gt;А теперь на то, что ты &quot;не удержался&quot;, слетится &quot;миллионы мух&quot;. Родители не учили, что общественном месте нужно &quot;удерживаться&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Опасная локальная уязвимость в реализации mmap из состава Fr... (тигар)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html#74</link>
    <pubDate>Fri, 21 Jun 2013 13:14:19 GMT</pubDate>
    <description>на что спорить будем?&lt;br&gt;&lt;br&gt;O.T. Мишенька, ты снова заболел, нельзя так, Шигорин.&lt;br&gt;</description>
</item>

<item>
    <title>Опасная локальная уязвимость в реализации mmap из... (Фтщтнь)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html#73</link>
    <pubDate>Fri, 21 Jun 2013 01:14:14 GMT</pubDate>
    <description>&amp;gt;Миллионы мух не могут ошибаться&lt;br&gt;&lt;br&gt;Простите, не удержался&lt;br&gt;</description>
</item>

<item>
    <title>Опасная локальная уязвимость в реализации mmap из состава Fr... (тигар)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html#72</link>
    <pubDate>Thu, 20 Jun 2013 20:14:24 GMT</pubDate>
    <description>и да, псто откуда ты с3.14здил эксплоит (а чо свой копирайт не поставил-то?;)) от 19го, а закрыли дыру 18го.&lt;br&gt;</description>
</item>

<item>
    <title>Опасная локальная уязвимость в реализации mmap из состава Fr... (тигар)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html#71</link>
    <pubDate>Thu, 20 Jun 2013 20:11:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На то ж они и тролли, чтоб троллить, а не находить эти &lt;br&gt;&amp;gt;&amp;gt; уязвимости. И тем более не устранять) &lt;br&gt;&amp;gt; Для того чтобы констатировать что &quot;жрачка-дрянь!&quot; совершенно не обязательно иметь квалификацию &lt;br&gt;&amp;gt; шеф-повара.&lt;br&gt;&lt;br&gt;привыкшим жрать исключительно говно^W^W^Wпользоваться только линаксом (убунту?) совсем не обязательно видеть что-то отличное от, чтобы орать &quot;жрачка-дрянь!&quot; да.&lt;br&gt;</description>
</item>

<item>
    <title>Опасная локальная уязвимость в реализации mmap из состава Fr... (тигар)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html#70</link>
    <pubDate>Thu, 20 Jun 2013 20:09:43 GMT</pubDate>
    <description>типичный луноход детектед. копирайты вырезаны, оригинальный линк не приведен. сделаю это за тебя, не благодари:&lt;br&gt;http://seclists.org/fulldisclosure/2013/Jun/161&lt;br&gt;</description>
</item>

<item>
    <title>Опасная локальная уязвимость в реализации mmap из состава Fr... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/90487.html#68</link>
    <pubDate>Thu, 20 Jun 2013 19:03:10 GMT</pubDate>
    <description>&amp;gt; На то ж они и тролли, чтоб троллить, а не находить эти &lt;br&gt;&amp;gt; уязвимости. И тем более не устранять) &lt;br&gt;&lt;br&gt;Для того чтобы констатировать что &quot;жрачка-дрянь!&quot; совершенно не обязательно иметь квалификацию шеф-повара.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
