<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в Netfilter и io_uring, позволяющие повысить свои привилегии в системе</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html</link>
    <description>В подсистемах ядра Linux Netfilter и io_uring выявлены уязвимости, позволяющие локальному пользователю повысить свои привилегии в системе:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59101&lt;br&gt;</description>

<item>
    <title>Уязвимости в Netfilter и io_uring, позволяющие повысить свои... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html#78</link>
    <pubDate>Thu, 11 May 2023 08:30:45 GMT</pubDate>
    <description>epoll костыль?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Netfilter и io_uring, позволяющие повысить свои... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html#77</link>
    <pubDate>Thu, 11 May 2023 07:32:10 GMT</pubDate>
    <description>А также zerocopy интерфейс между ядром и юзерспейсом, что довольно эффективно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Netfilter и io_uring, позволяющие повысить свои... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html#76</link>
    <pubDate>Thu, 11 May 2023 07:30:16 GMT</pubDate>
    <description>&amp;gt; А где эти все санитайзеры и смарт-чеккеры, которые должны эти детские ошибки &lt;br&gt;&amp;gt; вылавливать?&lt;br&gt;&lt;br&gt;Ну а как вы думали вон те баги исследоватеоли вылавливают? Пускают какого-нибудь syzcaller&apos;а под вон той инструментацией, оно наворачивается, факап анализируют - и вот - ага! - репортят и фиксят.&lt;br&gt;&lt;br&gt;А как вы думаете почему это все стали замечать вот именно сейчас? Потому что обложили все fuzzing и тестами наконец - оно и стало лажу в коде выявлять. И разумеется не везде и не сразу, код огроменный, все состояния и закоулки прозвонить в немеряной кодовой базе которой за 30 лет - ну вы поняли. Когда у вас будет такое же, посмотрим что будет у вас и сколько CVE там получится. А сравнивать с фигой в кармане это игра в одни ворота.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Netfilter и io_uring, позволяющие повысить свои... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html#75</link>
    <pubDate>Wed, 10 May 2023 23:45:45 GMT</pubDate>
    <description>&amp;gt; Отключаю эту штуку, потому что в природе существует ровно 0 (ноль, zero, &lt;br&gt;&amp;gt; nil) программ, использующих ее,&lt;br&gt;&lt;br&gt;Это уже совершенно точно неверное утверждение. Даже либа для этого есть и у нее в reverse depends уже есть софт.&lt;br&gt;&lt;br&gt;&amp;gt; зато есть over 9000 эксплоитов. io_uring -- это crackme.exe внутри ядра.&lt;br&gt;&lt;br&gt;Да вообще охренеть, оказывается в новых фичах бывают баги. А так фича - для low overhead IO. К тому же zerocopy, даже между юзером и кернелом. Так что ее скорость работы может быть весьма почтенная. Но да, это довольно опасная и деликатная игра. Но она стоит свеч.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Netfilter и io_uring, позволяющие повысить свои... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html#74</link>
    <pubDate>Wed, 10 May 2023 23:41:57 GMT</pubDate>
    <description>&amp;gt; Так там тупо мипс, что тут сравнивать?&lt;br&gt;&lt;br&gt;Уже вроде не совсем MIPS а с своими улучшениями. И как раз это довольно умно - тулчейны и поддержка в софте уже в целом были, доделать немного остается.&lt;br&gt;&lt;br&gt;И пока вон те занимаются высококонцептуальным суперсекурным извращением - вот эти делают чертову кучу процыков, следуя парадигме &quot;недорого и круто&quot; и оптимизируя вполне капиталистический bang per buck. Если вам тулчейн и большую часть другие подгонят, отлично, меньше затрат и быстрей результат. А концептуальность... да и хрен с ней с концептуальностью, работает же. Это намного лучше чем суперсекурно и высококонцептуально сидеть на бобах.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Netfilter и io_uring, позволяющие повысить свои... (Анонимусс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html#73</link>
    <pubDate>Wed, 10 May 2023 17:51:37 GMT</pubDate>
    <description>Если правильно понял вопрос, то да указатель на статическую переменную тоже будет unsafe.&lt;br&gt;Но не очень понятно зачем, если можно взять ссылку на нее же без unsafe.&lt;br&gt;https://doc.rust-lang.org/std/primitive.pointer.html&lt;br&gt;https://doc.rust-lang.org/std/primitive.reference.html&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Netfilter и io_uring, позволяющие повысить свои... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html#72</link>
    <pubDate>Wed, 10 May 2023 15:16:57 GMT</pubDate>
    <description>там приличный выигрыш по сравнению с другими механизмами io в линуксе так что его будут использовать всё больше... по сути это вообще асинхронный сискол&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Netfilter и io_uring, позволяющие повысить свои... (Госпидя)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html#71</link>
    <pubDate>Wed, 10 May 2023 15:07:17 GMT</pubDate>
    <description>О, а можно пояснительную бригаду....&lt;br&gt;let my_num_ptr: *const i32 = &amp;my_num;&lt;br&gt;То есть указатель на статическую переменную тоже будет unsafe?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в Netfilter и io_uring, позволяющие повысить свои... (Kuromi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/130413.html#70</link>
    <pubDate>Wed, 10 May 2023 13:18:01 GMT</pubDate>
    <description>&quot;Проблема проявляется только в ветке 6.3 и будет устранена в готовящимся обновлении 6.3.2.&quot;&lt;br&gt;&lt;br&gt;Какой-то так себе бэкдор, который отловили практически сразу причем в версии ядра которая еще даже не особо разошлась по дистрибутивам.&lt;br&gt;</description>
</item>

</channel>
</rss>
