<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в XFS, позволяющая читать сырые данные&amp;nbsp;&amp;nbsp;блочного устройства </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html</link>
    <description>В коде файловой системы XFS обнаружена уязвимость (CVE-2021-4155), позволяющая локальному непривилегированному пользователю читать данные неиспользуемых блоков напрямую с блочного устройства. Все значительные версии ядра Linux старше 5.16, содержащие драйвер XFS, подвержены этой проблеме. Исправление вошло в версию 5.16, а также в обновления ядер 5.15.14, 5.10.91, 5.4.171, 4.19.225 и т.д. Состояние формирования обновлений с устранением проблемы в дистрибутивах можно отследить на данных страницах: Debian, RHEL, SUSE,  Fedora, Ubuntu, Arch...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56508&lt;br&gt;</description>

<item>
    <title>Уязвимость в XFS, позволяющая читать сырые данные  блочного ... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html#171</link>
    <pubDate>Thu, 10 Feb 2022 00:41:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Переведу на русскай,  новые данные пишутся только в неиспользуемые блоки.&lt;br&gt;&amp;gt;&amp;gt; )) &lt;br&gt;&amp;gt;&amp;gt; Используя эту мегафичу, ты можешь писать только 1 байт в блок размером 4096, &lt;br&gt;&amp;gt;&amp;gt; потом уже законно считывать и грепать там старую инфу.&lt;br&gt;&amp;gt; Расскажи поподробнее, как ты собрался переписать &amp;lt;минимальный размер блока на запись&amp;gt; одним &lt;br&gt;&amp;gt; байтом, без затирания последующих?&lt;br&gt;&lt;br&gt;Зачем тебе если такую примитивную фичу не можешь реализовать? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в XFS, позволяющая читать сырые данные  блочного ... (A.N. Onimous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html#170</link>
    <pubDate>Sun, 30 Jan 2022 01:25:54 GMT</pubDate>
    <description>KVM:&lt;br&gt;1. Позволяет виртуализацию только 2-го типа (т.е., тормозную)&lt;br&gt;2. Под него нет вменяемого VMM (qemu - это совсем конченое поделие)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в XFS, позволяющая читать сырые данные  блочного ... (A.N. Onimous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html#169</link>
    <pubDate>Sun, 30 Jan 2022 01:16:05 GMT</pubDate>
    <description>Да, но их измордовали, чтобы запихать в лайнокс.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в XFS, позволяющая читать сырые данные  блочного ... (A.N. Onimous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html#168</link>
    <pubDate>Sun, 30 Jan 2022 00:32:17 GMT</pubDate>
    <description>Куча ФС, и ни одной рабочей.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в XFS, позволяющая читать сырые данные  блочного ... (A.N. Onimous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html#167</link>
    <pubDate>Sat, 29 Jan 2022 23:29:27 GMT</pubDate>
    <description>Дело не в архитектуре провессора (MIPS - это примитив полнейший, i386 продвинутее был), а в том, что в лайноксе управление памятью кривое. Там под стек выделяется страница либо их пара, а сделать по-человечески коран не позволяет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в XFS, позволяющая читать сырые данные  блочного ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html#166</link>
    <pubDate>Wed, 26 Jan 2022 12:23:30 GMT</pubDate>
    <description>&amp;gt;Расскажи поподробнее, как ты собрался переписать &amp;lt;минимальный размер блока на запись&amp;gt; одним байтом, без затирания последующих?&lt;br&gt;&lt;br&gt;В этом собственно и заключается уязвимость, что XFS такую возможность предоставляет&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в XFS, позволяющая читать сырые данные  блочного ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html#165</link>
    <pubDate>Tue, 18 Jan 2022 19:28:48 GMT</pubDate>
    <description>Афегеть. Как спорцмены могут разбератся во всех этих штуках? А тренеровке?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в XFS, позволяющая читать сырые данные  блочного ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html#164</link>
    <pubDate>Tue, 18 Jan 2022 19:10:35 GMT</pubDate>
    <description>&amp;gt; Никаких преимуществ поверх ext4 практически нет&lt;br&gt;&lt;br&gt;А пониз? &amp;#128522;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в XFS, позволяющая читать сырые данные  блочного ... (GenuZ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126426.html#163</link>
    <pubDate>Tue, 18 Jan 2022 13:17:51 GMT</pubDate>
    <description>e4defrag&lt;br&gt;</description>
</item>

</channel>
</rss>
