<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённая уязимость в ядре NetBSD, эксплуатируемая из локальной сети</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html</link>
    <description>В NetBSD устранена уязвимость, вызванная отсутствием проверки границ буфера при обработке jumbo-пакетов в драйверах для сетевых адаптеров, подключаемых по USB. Проблема приводит к копированию части пакета за пределы буфера, выделенного в кластере mbuf, что потенциально может использоваться для выполнения кода атакующего на уровне ядра через отправку определённых кадров из локальной сети. Исправление для блокирования уязвимости внесено 28 августа, но сведения о проблеме раскрыты только сейчас. Проблема затрагивает драйверы atu, axe, axen, otus, run и  ure...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53888&lt;br&gt;</description>

<item>
    <title>Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль... (www2)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html#163</link>
    <pubDate>Fri, 11 Dec 2020 11:14:08 GMT</pubDate>
    <description>&amp;gt; Сразу видно что  большими сетями вы не занимались...&lt;br&gt;&lt;br&gt;Сам не занимался, наблюдал как этим занимаются другие. Хотя, &quot;большие сети&quot; - понятие растяжимое. Это сеть самого популярного провайдера в городе-миллионнике и различных посёлках вокруг него.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html#162</link>
    <pubDate>Mon, 19 Oct 2020 06:12:19 GMT</pubDate>
    <description>&amp;gt; Я не слишком хорошо знаком с актуальным состоянием ядра linux в этом месте, точно не знаю.&lt;br&gt;&lt;br&gt;А давай посмотрим на корень проблемы?&lt;br&gt;&lt;br&gt;https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/tree/Documentation/security/self-protection.rst&lt;br&gt;&lt;br&gt;Executable code and read-only data must not be writable&lt;br&gt;~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~&lt;br&gt;&lt;br&gt;Any areas of the kernel with executable memory must not be writable.&lt;br&gt;While this obviously includes the kernel text itself, we must consider&lt;br&gt;all additional places too: kernel modules, JIT memory, etc. (There are&lt;br&gt;temporary exceptions to this rule to support things like instruction&lt;br&gt;alternatives, breakpoints, kprobes, etc. If these must exist in a&lt;br&gt;kernel, they are implemented in a way where the memory is temporarily&lt;br&gt;made writable during the update, and then returned to the original&lt;br&gt;permissions.)&lt;br&gt;&lt;br&gt;In support of this are &#096;&#096;CONFIG_STRICT_KERNEL_RWX&#096;&#096; and&lt;br&gt;&#096;&#096;CONFIG_STRICT_MODULE_RWX&#096;&#096;, which seek to make sure that code is not&lt;br&gt;writable, data is </description>
</item>

<item>
    <title>Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html#161</link>
    <pubDate>Mon, 19 Oct 2020 05:54:20 GMT</pubDate>
    <description>Ссылку на пример дал: https://www.opennet.ru/openforum/vsluhforumID3/122116.html#112&lt;br&gt;&lt;br&gt;Проверить любой *NIX, для быдла он или для людей можно двумя командами:&lt;br&gt;&lt;br&gt;1. paxtest blackhat&lt;br&gt;&lt;br&gt;2. checksec --file=/bin/ls&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html#160</link>
    <pubDate>Mon, 19 Oct 2020 05:19:34 GMT</pubDate>
    <description>Все зависит от дистрибутива Linux.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html#159</link>
    <pubDate>Mon, 19 Oct 2020 05:14:21 GMT</pubDate>
    <description>Не смотрел. Но должно быть да. Иначе тогда какой в ней смысл?&lt;br&gt;&lt;br&gt;Здесь лучше ставить два вопроса:&lt;br&gt;&lt;br&gt;1. Включена ли защита в OS по умолчанию?&lt;br&gt;2. Есть ли гарантия невозможности отключения защиты в рабочей системе?&lt;br&gt;&lt;br&gt;От защиты которую можно отключить одной командой толку мало.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html#158</link>
    <pubDate>Sun, 18 Oct 2020 19:29:23 GMT</pubDate>
    <description>А какие не для быдла?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html#157</link>
    <pubDate>Sun, 18 Oct 2020 13:24:40 GMT</pubDate>
    <description>А эта защита включена по умолчанию в netbsd?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html#156</link>
    <pubDate>Sun, 18 Oct 2020 11:47:26 GMT</pubDate>
    <description>Дополнения к бровзеру должны распространятся стандартным ПАКЕТНЫМ менеджером. У меня emerge их собирает. И пользователь не должен устанавливать левые.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязимость в ядре NetBSD, эксплуатируемая из локаль... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/122116.html#155</link>
    <pubDate>Sun, 18 Oct 2020 11:43:19 GMT</pubDate>
    <description>&amp;gt; Сорян, я предпочту поверить примерам netbsd&apos;шников, а не твоим ничем не обоснованным заявлениям.&lt;br&gt;&lt;br&gt;Да, java в W^X работать не будет. Собираю все без java, jit, orc, ...&lt;br&gt;&lt;br&gt;Надо все пероги пересобирать с правильными опциями компиляции и линковки чтобы они работали с PaX корректно. Неверно собираются единицы, в них надо править код, или использовать нормально написанный аналог.&lt;br&gt;&lt;br&gt;Gdb в рабочей системе никто не держит - уязвимость.&lt;br&gt;&lt;br&gt;&amp;gt;Возможно, в мобильной версии. В десктопной - нет.&lt;br&gt;&lt;br&gt;В новых версиях Mac OSX могли W^X добавить программный для Ынтель процов.&lt;br&gt;&lt;br&gt;&amp;gt; вот возможность делать переключения RW -&amp;gt; RX&lt;br&gt;&lt;br&gt;Это неприемлемо в плане безопасности. PaX вполне корректно убивает такой процесс. Исправлять надо именно firefox!&lt;br&gt;</description>
</item>

</channel>
</rss>
