<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в ядре Linux, позволяющая получить права root</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110521.html</link>
    <description>У ядре Linux выявлена (http://openwall.com/lists/oss-security/2017/02/22/3) уязвимость (CVE-2017-6074 (https://security-tracker.debian.org/tracker/CVE-2017-6074)), позволяющая  непривилегированному локальному пользователю выполнить код на уровне ядра. Проблема устранена (https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=5edabca9d4cff7f1f2b68f0bac55ef99d9798ba4) 17 февраля и проявляется во всех ядрах с поддержкой DCCP, начиная с 2.6.14 (октябрь 2005 г.) и вплоть до выпуска 4.9.11. &lt;br&gt;&lt;br&gt;&lt;br&gt;Обнаруживший уязвимость исследователь сообщил о создании рабочего эксплоита, который будет опубликован через несколько дней, как только основные дистрибутивы выпустят обновление ядра. Обновления пакетов пока выпущены для RHEL (https://rhn.redhat.com/errata/RHSA-2017-0295.html) и Ubuntu (https://www.ubuntu.com/usn/usn-3209-1/). Проблема остаётся неисправленной в Debian (https://security-tracker.debian.org/tracker/CVE-2017-6074), Fedora (https://bodhi.fedoraproject.org/updates/?releases=F25&amp;type=security),</description>

<item>
    <title>Уязвимость в ядре Linux, позволяющая получить права root (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110521.html#317</link>
    <pubDate>Mon, 27 Feb 2017 11:10:27 GMT</pubDate>
    <description>&amp;gt; Опять админы будут ядра обновлять вместо раскладок =(&lt;br&gt;&lt;br&gt;Заблеклистят dccp и дальше спать пойдут, в новости даже указано как. Обновлять пойдут только те 3,5 человека, кто его использует.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая получить права root (Анонимм)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110521.html#316</link>
    <pubDate>Sun, 26 Feb 2017 16:22:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Меньше знаний == меньше стереотипов и зашоренности. Иногда это ОЧЕНЬ полезно.&lt;br&gt;&amp;gt; Да, когда хочется просто плыть (сплавляться) по течению.&lt;br&gt;&lt;br&gt;&quot;Течение&quot; как раз насадит свои собственные стереотипы (начиная со школы), и попробуй из-под них ещё выбраться...&lt;br&gt;&lt;br&gt;Не то, что линух девелопить не захочется, а даже поставить посмотреть его не будет позывов.&lt;br&gt;(а микроядро - какое микроядро? это древний вид боеприпаса?)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Но,&lt;br&gt;&amp;gt; &quot;Кто-то же должен, кто-то же должен, &lt;br&gt;&amp;gt; Кто-то обязан быть первым.&lt;br&gt;&amp;gt; Кто-то же должен, кто-то же должен, &lt;br&gt;&amp;gt; Первый мотать себе нервы, &lt;br&gt;&amp;gt; Мотать себе нервы, мотать себе нервы...&quot; &lt;br&gt;&lt;br&gt;Именно, и не без того. Впервые что-то может и не получаться...&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Вот например, сколько нулей необходимо сложить, что &lt;br&gt;&amp;gt; бы получилось число отличное от нуля?&lt;br&gt;&lt;br&gt;штук 30&lt;br&gt;почему? - потому, что этого гарантированно хватит, чтоб выдохнуть и забросить эту малоосмысленную задачку :)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Поэтому (и не только по этому) мы будем иметь необходимое нам &lt;br&gt;&amp;gt; (желаемое нами) решение в обозримом будущем.&lt;br&gt;&lt;br&gt;Оптимист</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая получить права root (vi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110521.html#315</link>
    <pubDate>Sun, 26 Feb 2017 10:40:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Во первых: Вы не обращайте на меня большого внимания, так как это &lt;br&gt;&amp;gt;&amp;gt; мои любительские познания.&lt;br&gt;&amp;gt; Это не страшно :) &lt;br&gt;&amp;gt; Меньше знаний == меньше стереотипов и зашоренности. Иногда это ОЧЕНЬ полезно.&lt;br&gt;&lt;br&gt;Да, когда хочется просто плыть (сплавляться) по течению.&lt;br&gt;Но, &lt;br&gt;&quot;Кто-то же должен, кто-то же должен,&lt;br&gt;Кто-то обязан быть первым.&lt;br&gt;Кто-то же должен, кто-то же должен,&lt;br&gt;Первый мотать себе нервы,&lt;br&gt;Мотать себе нервы, мотать себе нервы...&quot;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Во вторых: &lt;br&gt;&amp;gt;&amp;gt; Сколько тактов процессора или ядра процессора занимает выполнение этих команд?&lt;br&gt;&amp;gt; Ядра - 0 (ибо это не ф-ция ядра, а процессора; ядро/проги тут &lt;br&gt;&amp;gt; выступают пользователями) &lt;br&gt;&amp;gt; По процу - это вобщем-то табличные данные, но у каждого процессора и &lt;br&gt;&amp;gt; поколения оно может отличаться. Впрочем, эти инструкции уже даааавно как используются &lt;br&gt;&amp;gt; по умолчанию. До них в юнихах было пресловутое прерывание int 0x80 &lt;br&gt;&amp;gt; - куда более медленный способ переключения.&lt;br&gt;&lt;br&gt;0 - о как я люблю это число. Хотя иногда мне кажется, что там Ноль, так пустышка, ничего. Но, оно насто</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая получить права root (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110521.html#314</link>
    <pubDate>Sat, 25 Feb 2017 19:36:26 GMT</pubDate>
    <description>В каком-то смысле это так. Но разве есть что-то лучше?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая получить права root (Анонимм)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110521.html#313</link>
    <pubDate>Sat, 25 Feb 2017 16:44:50 GMT</pubDate>
    <description>&amp;gt; Конечно, же не стоит. Потому что никак не сказывается.&lt;br&gt;&lt;br&gt;Небольшой ликбез на примере сабжевой уязвимости.&lt;br&gt;&lt;br&gt;git. kernel. org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=5edabca9d4cff7f1f2b68f0bac55ef99d9798ba4&lt;br&gt;&lt;br&gt;Очень много уязвимотей закрываются патчами примерно такого же размера&lt;br&gt;&lt;br&gt;Т.е. просто логическая ошибка. Но если есть тесты, и не просто тесты, а разработка по TDD, то такие ошибки просто невозможны. При TDD не появляется ни одной строчки, ни одного условия, для которого не было бы вначале написан тест.&lt;br&gt;&lt;br&gt;В частности, данной конкретной ошибки: по окончанию теста должны были быть проверены все локи и освобождены все ранее созданные объекты. И если в коде был бы забыт какой-нить skb - то тесты бы не прошли и проблема была бы замечена/исправлена сразу же, в том же 2005 году.&lt;br&gt;А так - все эти ошибки ждут своего часа, пока кто-то не &quot;наступит&quot; или опубликует.&lt;br&gt;&lt;br&gt;Так что, тестирование на качестве кода сказывается позитивно и очень сильно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая получить права root (Анонимм)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110521.html#312</link>
    <pubDate>Sat, 25 Feb 2017 16:03:34 GMT</pubDate>
    <description>&amp;gt; Конечно, же не стоит. Потому что никак не сказывается.&lt;br&gt;&lt;br&gt;Если интересна другая точка зрения - можно загуглить &quot;Дядя Боб&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая получить права root (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110521.html#298</link>
    <pubDate>Sat, 25 Feb 2017 13:56:25 GMT</pubDate>
    <description>&amp;gt; Надеюсь, не стоит рассказывать как юнит-тестирование сказывается на качестве кода&lt;br&gt;&lt;br&gt;Конечно, же не стоит. Потому что никак не сказывается.&lt;br&gt;</description>
</item>

</channel>
</rss>
