<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в механизме ucount ядра Linux, позволяющая повысить свои привилегии</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html</link>
    <description>В ядре Linux в коде обработки ограничений  rlimit в разных пространствах имён  идентификаторов пользователей (user namespaces) выявлена уязвимость (CVE-2022-24122), позволяющая повысить свои привилегии в системе. Проблема проявляется начиная с ядра Linux 5.14 и  будет устранена в обновлениях 5.16.5 и 5.15.19. Стабильные ветки Debian, Ubuntu, SUSE/openSUSE и RHEL проблема не затрагивает, но проявляется в свежих ядрах Fedora и Arch Linux...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56610&lt;br&gt;</description>

<item>
    <title>Уязвимость в механизме ucount ядра Linux, позволяющая повыси... (Прохожий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html#118</link>
    <pubDate>Tue, 15 Feb 2022 22:47:02 GMT</pubDate>
    <description>&amp;gt; Да. И продолжаю это говорить.&lt;br&gt;&amp;gt; А сообщество в каждой новости это подтверждает.&lt;br&gt;&lt;br&gt;Не забывай в зеркало почаще смотреться. Ты гораздо хуже.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; И вот тебе один из членов этого сообщества объяснил на пальцах, как все работает и в &lt;br&gt;&amp;gt;&amp;gt; плюсах, и твоей любимой сишечке на самом деле.&lt;br&gt;&amp;gt; А ведь ты даже не понял что там написано, правда?&lt;br&gt;&lt;br&gt;Я-то прекрасно понял. Там понимать особо нечего. Рантайм-проверку один типа специалист Урри пытался приравнять проверке на этапе компиляции. Сидиоты, они такие. &lt;br&gt;&lt;br&gt;&amp;gt; Я знаю. Я за свою жизнь поучаствовал в немалом количестве сложнейших проектов &lt;br&gt;&amp;gt; на С++,&lt;br&gt;&lt;br&gt;В роли зрителя? Вряд ли это можно считать поводом для гордости. &lt;br&gt;&lt;br&gt;&amp;gt; а уже скоро как большую часть этого времени даже &lt;br&gt;&amp;gt; составлял сметы и для самих проектов и для их сопровождения.&lt;br&gt;&lt;br&gt;А, так ты экономист-бухгалтер. С этого и следовало начинать. &lt;br&gt;&lt;br&gt;То, что ты создавал видимость активной работы, я не сомневаюсь. Но глядя на твои выперды на этом форуме и удручающе незнание предметной области, сильно сомневаюсь, что така</description>
</item>

<item>
    <title>Уязвимость в механизме ucount ядра Linux, позволяющая повыси... (Урри)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html#117</link>
    <pubDate>Mon, 14 Feb 2022 09:52:56 GMT</pubDate>
    <description>Для растоманов все еще новость, что библиотеки могут быть разными.&lt;br&gt;&lt;br&gt;Я привел один из примеров библиотеки с умными указателями на С. Таких примеров можно найти десятки. Некоторые даже используются во внутренних кухнях больших проектов.&lt;br&gt;&lt;br&gt;Вон там выше аноним упрекал меня в том, что я утверждаю что сообщество растишек идиоты. Так вот, жизнь каждый раз это подтверждает. Как, например, прямо сейчас.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме ucount ядра Linux, позволяющая повыси... (Урри)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html#116</link>
    <pubDate>Mon, 14 Feb 2022 09:50:24 GMT</pubDate>
    <description>&amp;gt; А ещё говорил, что сообщество Раст тупое.&lt;br&gt;&lt;br&gt;Да. И продолжаю это говорить.&lt;br&gt;А сообщество в каждой новости это подтверждает.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; И вот тебе один из членов этого сообщества объяснил на пальцах, как все работает и в &lt;br&gt;&amp;gt; плюсах, и твоей любимой сишечке на самом деле.&lt;br&gt;&lt;br&gt;А ведь ты даже не понял что там написано, правда?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Ну и кто тут идиот теперь?&lt;br&gt;&lt;br&gt;Ты.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Посмотрите на количество сложнейших проектов на С++ - они мало того, что работают. Так еще и в сопровождении стоят милосердно недорого.&lt;br&gt;&amp;gt; Никто не знает, чего это стоило их авторам.&lt;br&gt;&lt;br&gt;Я знаю. Я за свою жизнь поучаствовал в немалом количестве сложнейших проектов на С++, а уже скоро как большую часть этого времени даже составлял сметы и для самих проектов и для их сопровождения.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Ну и кто тут идиот теперь? #2&lt;br&gt;&lt;br&gt;Ты. #2&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Попадалась статья как-то, где один спец оптимизировал ... за полгода то, что десяток плюсовиков &lt;br&gt;&amp;gt; не могло сделать несколько лет.&lt;br&gt;&lt;br&gt;Вот. Ты даже не понимаешь что такое &quot;программный продукт&quot; и что нельзя переносить свой оп</description>
</item>

<item>
    <title>Уязвимость в механизме ucount ядра Linux, позволяющая повыси... (www2)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html#115</link>
    <pubDate>Mon, 14 Feb 2022 04:50:06 GMT</pubDate>
    <description>Скорее всего получится ситуация &quot;а вы друзья, как ни садитесь, всё в музыканты не годитесь&quot; и ракета всё-таки полетит на резервном контроллере, запрограммированном на сишечке. Но в пресс-релизах будет только пятикратный кворум, встроенный кубернетес и прочее вот это вот всё. Иначе не получится распиливать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме ucount ядра Linux, позволяющая повыси... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html#114</link>
    <pubDate>Thu, 03 Feb 2022 09:04:38 GMT</pubDate>
    <description>В смысле &quot;не освобождает&quot;? Вы про что? Можно так же ссылку на первоисточник? И напомню, что вы сказали про Rust, а не про Redox.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме ucount ядра Linux, позволяющая повыси... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html#113</link>
    <pubDate>Thu, 03 Feb 2022 09:02:41 GMT</pubDate>
    <description>&amp;gt; С такими вводными не то чтобы use-after-free, я даже не знаю что в редохе считать багом. &lt;br&gt;&lt;br&gt;Если не знаете -- это понятно. Но вы не увиливайте: там use-after-free много уже нашли или нет?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме ucount ядра Linux, позволяющая повыси... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html#112</link>
    <pubDate>Thu, 03 Feb 2022 08:57:37 GMT</pubDate>
    <description>&amp;gt; Неужели нельзя собрать тестовое ядро с кастомным аллокатором, которое отслеживает use-after-free?&lt;br&gt;&lt;br&gt;Для этого нужно прогнать через всевозможные сценарии использования и окружения. Иначе можно и не поймать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме ucount ядра Linux, позволяющая повыси... (Прохожий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html#111</link>
    <pubDate>Wed, 02 Feb 2022 23:55:08 GMT</pubDate>
    <description>&amp;gt;Но я как бы и не говорил что умные указатели - серебряная пуля.&lt;br&gt;&lt;br&gt;Зато ты постоянно говорил, что умные указатели в плюсах - это так же эффективно и круто, как в Раст. Оказалось - нет. А ещё говорил, что сообщество Раст тупое. И вот тебе один из членов этого сообщества объяснил на пальцах, как все работает и в плюсах, и твоей любимой сишечке на самом деле. Ну и кто тут идиот теперь?&lt;br&gt;&lt;br&gt;&amp;gt;Это онтосится ко всем языкам и парадигмам программирования без исключений&lt;br&gt;&lt;br&gt;Я давно заметил, думать и приходить к правильным выводам - не твой конёк. Это никак не относится к низкоуровневым языкам. От слова совсем. Разжевать или сам поймёшь, почему так?&lt;br&gt;&lt;br&gt;&amp;gt;Посмотрите на количество сложнейших проектов на С++ - они мало того, что работают. Так еще и в сопровождении стоят милосердно недорого.&lt;br&gt;&lt;br&gt;Никто не знает, чего это стоило их авторам. Попадалась статья как-то, где один спец оптимизировал софт на крупной международной бирже. Ему одному в итоге удалось сделать на F# за полгода то, что десяток плюсовиков не могло сделать несколь</description>
</item>

<item>
    <title>Уязвимость в механизме ucount ядра Linux, позволяющая повыси... (Прохожий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126618.html#110</link>
    <pubDate>Wed, 02 Feb 2022 22:48:11 GMT</pubDate>
    <description>Q. Can I use this on a serious project ?&lt;br&gt;A. Yes, but as this project has not been widely used, there might be some bugs. Beware!&lt;br&gt;&lt;br&gt;А ещё эта хрень зависит исключительно от одного свойства компилятора gcc, насколько я понял. То есть, для других компиляторов может не работать. &lt;br&gt;</description>
</item>

</channel>
</rss>
