<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная при помощи AI</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html</link>
    <description>В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлена уязвимость (CVE-2025-37899), потенциально позволяющая добиться выполнения своего кода на уровне ядра через отправку специально оформленных пакетов. Примечательно, что проблема была выявлена в ходе анализа кода AI-моделью OpenAI o3. Так как полный код модуля ksmbd превышает допустимый для модели размер контекста, проверка выполнялась поэтапно для кода с реализацией отдельных команд SMB, используя типовые запросы...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63301&lt;br&gt;</description>

<item>
    <title>Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная п... (ПомидорИзДолины)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html#288</link>
    <pubDate>Sun, 28 Sep 2025 00:34:25 GMT</pubDate>
    <description>Когда вы уже выучите, что квм - это апи ядра. Без дополнительного ПО в юзерспейсе - на нем ничего крутится не сможет.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html#287</link>
    <pubDate>Mon, 23 Jun 2025 21:13:19 GMT</pubDate>
    <description>&amp;gt; Онаним, а давай я тебе ссылку на этот код в документайции Раста дам, а ты публично признаешь, что ты потомственный гомосек? Или забоишься? &lt;br&gt;&lt;br&gt;А давай ты уже прекратишь балаболить, балаболка? &lt;br&gt;Был бы тот &quot;код из учебника по Rust&quot;(почему-то с кучей синтактических и семантических ошибок чуть ли не в каждой строке), ты бы давно запостил ссылку, вместо пустого надувания щек и лютого бреда (чего только стоит свежее &quot;макрос кода, включающий небезопасные инструкции&quot;), не?  &lt;br&gt;&lt;br&gt;У тебя ж там &quot;let val: ary1 = *boxed;&quot; - после двоеточия идет ТИП переменной, а не имя, кекспертушка ты наш. О невнятном print!(&quot;ary1&#123;4&#125;&quot;) - даже не заикаюсь.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная п... (EULA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html#286</link>
    <pubDate>Mon, 16 Jun 2025 02:32:46 GMT</pubDate>
    <description>Ты так разволновался, что стал путать опции компиляции и макрос кода, включающий небезопасные инструкции? Или ты специально так делаешь?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная п... (EULA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html#285</link>
    <pubDate>Mon, 16 Jun 2025 02:30:26 GMT</pubDate>
    <description>Онаним, а давай я тебе ссылку на этот код в документайции Раста дам, а ты публично признаешь, что ты потомственный гомосек? Или забоишься?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html#284</link>
    <pubDate>Thu, 29 May 2025 22:31:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt; let val: ary1 = *boxed;&lt;br&gt;&amp;gt; Он корректный и даже компилируется, если в компиляторе отключить практически все проверки безопасности.&lt;br&gt;&lt;br&gt;Ага, ага. Ситнактически некорректный код скомпилируется, если отключить несуществующие опции в компиляторе ...&lt;br&gt; &lt;br&gt;Почему все Воены Супротив Раста -- такие унылые балаболки?&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная п... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html#283</link>
    <pubDate>Thu, 29 May 2025 22:28:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ой. &quot;Это другое! Вы не понимаете! В Rust кривость алгоритма - это тупость программиста, В C кривость алгоритма - это тупость языка!&quot; &lt;br&gt;&amp;gt; В вашем коде подозрительно есть unsafe.&lt;br&gt;&lt;br&gt;Его код не компилируется от слова вообще.&lt;br&gt;&amp;gt; let val: ary1 = *boxed;&lt;br&gt;&lt;br&gt;Из &quot;учебника&quot;, ага ...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная п... (Карлос Сношайтилис)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html#282</link>
    <pubDate>Thu, 29 May 2025 21:06:49 GMT</pubDate>
    <description>&amp;gt; Спасибо,/ ты доказал, что Rust &lt;br&gt;&lt;br&gt;Ты так разволновался, что не смог закончить предложение? )&lt;br&gt;&lt;br&gt;&amp;gt; Ошибки памяти возникают сами по себе или кто-то криво пишет?&lt;br&gt;&lt;br&gt;Не юли. Покажи примеры ошибок с памятью в расте. Без демагогии.&lt;br&gt;&lt;br&gt;&amp;gt; Он корректный и даже компилируется, если в компиляторе отключить практически все проверки безопасности.&lt;br&gt;&lt;br&gt;Дай ссылку на рабочий код на https://play.rust-lang.org&lt;br&gt;Или перечислим опции cli для компиляции.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ещё будут варианты демонстрации use after free или buffer overflow?&lt;br&gt;&amp;gt; Сразу после того, как ты перечислишь крупные проекты, которые используют в Java. &lt;br&gt;&amp;gt; Сразу после этого дам тебе ссылку...&lt;br&gt;&lt;br&gt;Не надо никаких ссылок.&lt;br&gt;Просто. Приведи. Пример. Кода.&lt;br&gt;&lt;br&gt;Или уже признайся, в первую очередь себе, что где-то что-то прочитал и ляпнул невпопад, а теперь тщетно пытаешься сохранить лицо.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная п... (EULA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html#281</link>
    <pubDate>Thu, 29 May 2025 03:13:43 GMT</pubDate>
    <description>&amp;gt; Рачёты в студию, поскольку это прямо противоречит утверждению &quot;абстракции нулевой цены &lt;br&gt;&amp;gt; рантайма&quot;. Хотя лучше бы не расчёты, а отречение от этих слов. &lt;br&gt;&lt;br&gt;Код Mozilla Firefox тому подтверждение.&lt;br&gt; &lt;br&gt;&amp;gt; На каких текущих процессорах? Судя по вашему же сообщению, основной затык в &lt;br&gt;&amp;gt; память. Правда, с практически гарантированно, вы взяли данные значения с потолка. &lt;br&gt;&lt;br&gt;Затык еще и в скорости одних и тех же копирования данных для использования в разных потоках. В какой-то момент время на копирование данных занимает между переменными занимает очень много времени.&lt;br&gt;</description>
</item>

<item>
    <title>Удалённая уязвимость в модуле ksmbd ядра Linux, выявленная п... (EULA)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/136952.html#280</link>
    <pubDate>Thu, 29 May 2025 03:00:16 GMT</pubDate>
    <description>&amp;gt; В вашем коде подозрительно есть unsafe.&lt;br&gt;&lt;br&gt;Все верно. Зато кода работает быстрее и требует меньше ресурсов.&lt;br&gt;НО! Там специально сделано то, как делать не надо. Подобные правила есть для всех языков.&lt;br&gt;Теперь вопрос: почему при одних и тех же действиях разработчика, когда он явно нарушает требования языка, язык Rust считается безопасным, а языки C, C++, C# - не безопасным?&lt;br&gt;</description>
</item>

</channel>
</rss>
