<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в IDE-подсистеме QEMU позволяет скомпрометировать...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html</link>
    <description>В развиваемом проектом QEMU коде эмуляции подсистемы IDE выявлена (http://openwall.com/lists/oss-security/2015/07/27/3) критическая уязвимость (CVE-2015-5154), позволяющая инициировать выполнения кода вне гостевого окружения через передачу специально оформленных команд ATAPI. Уязвимость проявляется в системах x86, работающих в режиме виртуализации с полной эмуляцией оборудования, таких как HVM-окружения Xen, VirtualBox и QEMU/KVM, при включении доступа к виртуальному CD-ROM из гостевой системы. В системах с паравиртуализацией и на архитектуре ARM уязвимость не проявляется. &lt;br&gt;&lt;br&gt;&lt;br&gt;В случае успешной атаки злоумышленник, имеющий права root в гостевой системе, может выполнить произвольный код на стороне хост-системы с правами драйверов QEMU (обычно root, а при запуске в режиме stubdomain (qemu-dm) под отдельным непривилегированным пользователем). Проблема вызвана переполнением кучи в коде обработки доступа к буферу ввода/вывода в подсистеме IDE и проявляется при обработке некоторых команд ATAPI. &lt;br&gt;&lt;br&gt;&lt;br&gt;Для оперативно</description>

<item>
    <title>Уязвимость в IDE-подсистеме QEMU позволяет скомпрометировать... (Stax)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html#33</link>
    <pubDate>Wed, 29 Jul 2015 16:41:11 GMT</pubDate>
    <description>Не знаю, о каких дистрах вы говорите, а в RHEL и Fedora все собирается с -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector-strong --param=ssp-buffer-size=4&lt;br&gt;&lt;br&gt;Только это же не панацея.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IDE-подсистеме QEMU позволяет... (arisu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html#32</link>
    <pubDate>Wed, 29 Jul 2015 12:21:43 GMT</pubDate>
    <description>передай своим родителям, что зря они от аборта отказались.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IDE-подсистеме QEMU позволяет скомпрометировать... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html#31</link>
    <pubDate>Wed, 29 Jul 2015 06:02:29 GMT</pubDate>
    <description>А что АНБ или какая-то религия мешает дистрам Линукс собирать пакеты с опциями компиляции gcc: -fstack-protector и -fstack-protector-all&lt;br&gt;&lt;br&gt;Так можно сразу закрыть ВСЕ переполнения на куче! https://wiki.gentoo.org/wiki/Hardened/Toolchain#The_Stack_Smashing_Protector_.28SSP.29&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IDE-подсистеме QEMU позволяет скомпрометировать... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html#30</link>
    <pubDate>Tue, 28 Jul 2015 17:24:29 GMT</pubDate>
    <description>&amp;gt; Нео выбрался из матрицы!&lt;br&gt;&lt;br&gt;Перезагрузка же.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IDE-подсистеме QEMU позволяет скомпрометировать... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html#29</link>
    <pubDate>Tue, 28 Jul 2015 09:52:05 GMT</pubDate>
    <description>Ты это Опеннет техническим назвал? Ну-ну.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IDE-подсистеме QEMU позволяет скомпрометировать... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html#28</link>
    <pubDate>Tue, 28 Jul 2015 09:45:14 GMT</pubDate>
    <description>Вот откуда вы такие неграмотные на технические форумы лезете? Чел внутри KVMной виртуалки может выполнить любой код на гипервизоре с правами root. Так понятнее? Ему не надо никуда логиниться на твоем гипервизоре.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IDE-подсистеме QEMU позволяет скомпрометировать... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html#27</link>
    <pubDate>Tue, 28 Jul 2015 08:41:23 GMT</pubDate>
    <description>В общем, да. В нём ещё больше непофикшеных багов. В чём-то аффтар вброса прав.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IDE-подсистеме QEMU позволяет скомпрометировать... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html#26</link>
    <pubDate>Tue, 28 Jul 2015 06:46:59 GMT</pubDate>
    <description>Нео выбрался из матрицы!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в IDE-подсистеме QEMU позволяет скомпрометировать... (Gannet)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103892.html#23</link>
    <pubDate>Mon, 27 Jul 2015 23:17:14 GMT</pubDate>
    <description>х86-сервера не самые распространённые?&lt;br&gt;</description>
</item>

</channel>
</rss>
