URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 111076
[ Назад ]

Исходное сообщение
"Предварительное сообщение об удалённой уязвимости в сетевом ..."

Отправлено opennews , 25-Апр-17 08:18 
Джейсон Доненфилд (Jason A. Donenfeld (https://www.zx2c4.com/)), выявил (http://seclists.org/oss-sec/2017/q2/112) уязвимость в сетевом стеке ядра Linux, позволяющую удалённо инициировать переполнение буфера. Уязвимость вызвана ошибкой (https://git.kernel.org/pub/scm/linux/kernel/git/davem/net.gi... в коде drivers/net/macsec.c с реализацией стандарта IEEE 802.1AE (https://ru.wikipedia.org/wiki/IEEE_802.1AE) (MACsec).  Подробности пока не сообщаются, а CVE ID не назначен, но, судя по всему, эксплуатация возможна только в локальных сетях, в которых применяется достаточно редкая технология MACsec.

Джейсон Доненфилд возглавляет компанию Edge Security и  является достаточно известным  исследователем безопасности и  разработчиком открытого ПО. Например, в своё время он выявил такие уязвимости в ядре Linux, как CVE-2012-0056 (https://www.opennet.me/opennews/art.shtml?num=32872), CVE-2011-1485 (https://git.zx2c4.com/CVE-2011-1485/about/), CVE-2011-4594 (https://git.zx2c4.com/CVE-2011-4594/), CVE-2011-4330 (https://git.zx2c4.com/CVE-2011-4330/) и CVE-2010-4258 (https://www.opennet.me/opennews/art.shtml?num=28924). &...Джейсон также является автором  cgit (https://git.zx2c4.com/cgit/about/) и WireGuard (https://www.opennet.me/opennews/art.shtml?num=44695) (новая реализация VPN для ядра Linux).

URL: http://seclists.org/oss-sec/2017/q2/112
Новость: http://www.opennet.me/opennews/art.shtml?num=46444


Содержание

Сообщения в этом обсуждении
"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено бедный буратино , 25-Апр-17 08:18 
хорошую вещь маком не назовут :)

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено A.Stahl , 25-Апр-17 08:29 
Не любишь булочки с маком? Бедняга...

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 11:26 
> мак

Люблю мак. Не люблю булочки.


"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 16:58 
А я люблю булочки ;/

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено ubuntu_user , 25-Апр-17 18:06 
Любишь булочки - полюбишь и мак :p

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено angra , 25-Апр-17 08:52 
Это ты сейчас так подколол коллег из FreeBSD с их Mandatory Access Control?

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено aurved , 25-Апр-17 10:05 
а так же MAC-адреса и message authentication code (MAC) из криптографи

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено накроманы , 25-Апр-17 11:22 
против!

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 11:28 
> накроманы
> против!

Против мака? Лол что?



"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 08:22 
Когда уже WireGuard релизнется?

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Дима , 25-Апр-17 10:36 
А чем он хорош? Впервые про него слышу, если честно.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено 1 , 25-Апр-17 11:22 
Это неуловимый Джо

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено накроманы , 25-Апр-17 11:27 
1. Он очень быстр.
2. Написан на Си.
3. Написан не на Java,Go,Rust и прочем треэшаке.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 11:49 
Как вы интересно поставили в один ряд джаву, голанг и раст, хотя максимум два последних могут стоять в одном ряду. И они все три точно не трешак.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 12:48 
"Даже миллионы мух никогда не убедят что.."

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Вареник , 25-Апр-17 13:31 
Как раз самый трешак. Трешевей только PHP.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 15:27 
> Трешевей только PHP.

Сравнил пельмень с вареником.



"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено RobotsCantPoop , 25-Апр-17 22:09 
Вообще-то Си -- это Пыхпых системного программирования.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Добрый анон , 25-Апр-17 18:48 
Не мешай, нам с дивана виднее что трешак, а что нет - мы же код не пишем.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Онанимус , 27-Апр-17 16:26 
Сейчас пробую его на возможность объединить филиалы конторы и до кучи роадварриоров. Пока все нравится.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Александрик , 25-Апр-17 11:25 
В Debian Unstable уже есть, ставишь и пользуешься.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 14:07 
Скорее всего ставишь и тестишь, оно еще не стабилизировалось и кроссплатформу не поддерживает, так что самые частые юзкейсы потестить все равно не удасться.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Чолхан , 25-Апр-17 19:18 
Я использую эту хрень кое в каких проектах, но ключи wireguard у меня генерятся на каждый сеанс связи на базе стандартной PKI-инфраструктуры. Не сказал бы что wireguard туннели драматично быстрее, скажем, таковых на OpenVPN

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 12:58 
что-то remote execution в ядре раз в месяц находят стабильно..

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 13:55 
Радоваться надо же, что не ЦРУ продают

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 15:45 
> не ЦРУ продают

Кто тебе сказал, что они что-то там не продают?



"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 16:09 
При экзоядре такого бы не было.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено Аноним , 25-Апр-17 18:39 
Было бы.

"Предварительное сообщение об удалённой уязвимости в сетевом ..."
Отправлено MPEG LA , 26-Апр-17 20:26 
было бы, но с другими последствиями