URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 118859
[ Назад ]

Исходное сообщение
"10 уязвимостей в гипервизоре Xen"

Отправлено opennews , 28-Окт-19 10:17 
Опубликованы сведения о 10 уязвимостях в гипервизоре Xen, из которых пять (CVE-2019-17341, CVE-2019-17342, CVE-2019-17340, CVE-2019-17346, CVE-2019-17343) потенциально позволяют выйти за пределы текущего гостевого окружения и повысить свои привилегии, одна уязвимость (CVE-2019-17347) даёт возможность непривилегированному процессу получить контроль над процессами других пользователей в той же гостевой системе, оставшиеся четыре (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) уязвимости позволяют вызвать отказ в обслуживании (крах хост-окружения). Проблемы устранены в выпусках Xen 4.12.1, 4.11.2 и 4.10.4...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=51764


Содержание

Сообщения в этом обсуждении
"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 10:17 
дуршлаг просто

"10 уязвимостей в гипервизоре Xen"
Отправлено pin , 28-Окт-19 10:18 
ситечко же

"10 уязвимостей в гипервизоре Xen"
Отправлено A.Stahl , 28-Окт-19 10:39 
Решетo!

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 10:22 
А мне так кажется, что каждую уязвимость хрен выловишь из этих. Они все имеют слишком уж жёсткие условия и маловероятно, что именно вот у вас такая конфигурация, в которой что-то из этого подходит.

"10 уязвимостей в гипервизоре Xen"
Отправлено A.Stahl , 28-Окт-19 10:42 
Ну так никто руками эти уязвимости и не проверяет. Боты себе потихоньку возятся, а потом -- пух-х-х -- вот тебе список из некоторого количества удобновзламываемых машин.

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 10:52 
Еще есть вероятность что те кому нужны такие настройки и такие конфигурации представляют наибольший интерес для взлома. Поэтому эти дырки в них и вставили.

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 10:44 
Как оптимистично! Накачу 100 грамм, и тоже будет все ОК

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 10:26 
В этих режимах работы ксена без поллитра не разберёшься. Ничего удивительного, что в одних есть дырки, а в других нет.

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 10:28 
Т.е., эти уязвимости оправдывают новость https://www.opennet.me/opennews/art.shtml?num=51762

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 10:50 
Усугубляют Заказуха от VMWare.

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 15:00 
это не так страшно

"10 уязвимостей в гипервизоре Xen"
Отправлено Deanon , 28-Окт-19 15:39 
А ну ка скажите где нет уязвимостей? Везде есть, только где то быстро делают патчи, где вообще забивают на это.

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 15:57 
Уязвимостей не там, где их не оставили, это же очевидно. Я часто даже знаю как и чем мой код можно сломать. Нужно воспитывать сознательность в массах, если все будут лениться и оставлять дыры на авось, то так и будем жить. А, да, пишу на си. Стараюсь конечно прикрывать дыры там, куда пользователь залезет, но тут часто размен производительности на проверки всего и вся и просадки на порядки напрягают. Тогда лучше уж сразу писать на тормозных языках, где о тебе позаботится рантайм.

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 17:50 
Да кому нужно твой hello_world ломать?

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 17:57 
даже printf() имеет уязвимость.

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 20:42 
Так не используйте printf, это же очевидно. Про этот подход "на авось" я и говорю, нужно искоренять его.

"10 уязвимостей в гипервизоре Xen"
Отправлено SOska , 28-Окт-19 21:42 
Посоветуйте альтернативу прин у

"10 уязвимостей в гипервизоре Xen"
Отправлено Онаним , 28-Окт-19 22:34 
В основном PV и x86-32. Xen/PV устарел и не нужен, x86-32 устарел и не нужен.

"10 уязвимостей в гипервизоре Xen"
Отправлено Аноним , 28-Окт-19 22:48 
Ну, вот... Самая-самая секъюрная Qubes OS, они говорили...