<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе </title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html</link>
    <description>В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному пользователю добиться выполнения своего кода на уровне ядра. Уязвимость вызвана отсутствием проверки существования объекта перед выполнением операций с этим объектом. Проверить состояние новой версии пакета или подготовки исправления  в дистрибутивах можно на следующих страницах (если страница недоступна, значит разработчики дистрибутива ещё не приступили к рассмотрению проблемы): Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo и Arch...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63946&lt;br&gt;</description>

<item>
    <title>Уязвимость в подсистеме io_uring, позволяющая повысить приви... (funny.falcon)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html#78</link>
    <pubDate>Fri, 03 Oct 2025 07:49:27 GMT</pubDate>
    <description>Хоть я и не сподобился прогать на расте, но полностью согласен с вашим тезисом, и сам его часто приводил в дискуссиях: основная заслуга Rust  в том, что программист вынужден запускать статический анализатор при каждой компиляции.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, позволяющая повысить приви... (ptr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html#77</link>
    <pubDate>Fri, 03 Oct 2025 05:56:04 GMT</pubDate>
    <description>&amp;gt; ну такие &quot;ОС&quot;&lt;br&gt;&lt;br&gt;Почти полный список свободных RTOS. Чем они Вас не устраивают?&lt;br&gt;&lt;br&gt;&amp;gt; под ембедовку&lt;br&gt;&lt;br&gt;Если код под встраиваемые системы не ухудшился от соблюдения Misra C, то код под системы общего назначения тем более ничего не потеряет. Или Вы почему-то считаете иначе?&lt;br&gt;&lt;br&gt;&amp;gt; я и сам в таком стиле писал&lt;br&gt;&lt;br&gt;Дайте ссылку на GitHub, хотелось бы ознакомиться с Вашей RTOS.&lt;br&gt;&lt;br&gt;&amp;gt; сравнили с пальцем.&lt;br&gt;&lt;br&gt;Вот и сравним Вашу RTOS, например, с FreeRTOS )))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, позволяющая повысить приви... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html#76</link>
    <pubDate>Thu, 02 Oct 2025 20:23:25 GMT</pubDate>
    <description>ну такие &quot;ОС&quot;, под ембедовку с заранее известными в compile time характеристиками, я и сам в таком стиле писал, там можно и вообще аллокатор не имплементить :)&lt;br&gt;&lt;br&gt;сравнили с пальцем.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, позволяющая повысить приви... (ptr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html#75</link>
    <pubDate>Thu, 02 Oct 2025 17:10:47 GMT</pubDate>
    <description>&amp;gt; Написать ядро операционной системы в рамках MISRA C? Удачи.&lt;br&gt;&lt;br&gt;Я бы не сказал, чтобы всё было настолько плохо: https://ieeexplore.ieee.org/document/10716387&lt;br&gt;А с правилом 17.6, тем более: https://ieeexplore.ieee.org/mediastore/IEEE/content/media/6287639/10380310/10716387/song.t4-3479971-large.gif&lt;br&gt;Или Вы думаете что все перечисленные RTOS без ядра? )))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, позволяющая повысить приви... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html#74</link>
    <pubDate>Thu, 02 Oct 2025 08:06:39 GMT</pubDate>
    <description>Написать ядро операционной системы в рамках MISRA C? Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, позволяющая повысить приви... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html#73</link>
    <pubDate>Mon, 29 Sep 2025 16:33:09 GMT</pubDate>
    <description>для работы с сетью полезно&lt;br&gt;https://developers.redhat.com/articles/2023/04/12/why-you-should-use-iouring-network-io&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, позволяющая повысить приви... (laindono)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html#72</link>
    <pubDate>Mon, 29 Sep 2025 14:17:01 GMT</pubDate>
    <description>Вот по этому Rust и лучше крестов (к сишечке вопросов нет, она про другое).&lt;br&gt;&lt;br&gt;Ибо анализатор встроен в сам язык и нелья им не пользоваться. При этом сам дизайн сделан таким образом, что ложных срабатываний почти не существует.&lt;br&gt;&lt;br&gt;То есть ты конечно можешь добиться того же уровня качества кода в крестах. Но ты же не будешь заниматься этим всем ради какой-то одноразовой утилиты, верно? А тут придётся. Из этого выходит, что повышается среднее качество среднего когда. Суперкритические секции везде будут делаться вручную суперпрофессионалами с часовыми зарплатами, которые звучат как годовые. Но качество самой массовой части кода на самом деле гораздо важнее. По той причине, что улучшение на какие-то 0.5&#037; в рамках всей индустрии намного важнее, чем 5000&#037; в критической секции одного продукта. Эффект масштаба.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, позволяющая повысить приви... (ptr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html#71</link>
    <pubDate>Mon, 29 Sep 2025 06:18:02 GMT</pubDate>
    <description>А как же MISRA-C 17.6?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, позволяющая повысить приви... (edo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137921.html#70</link>
    <pubDate>Sun, 28 Sep 2025 21:58:03 GMT</pubDate>
    <description>так, насколько я понимаю, уязвимости вызваны не недостатками io_uring, а в том, что к существующему коду приделывают асинхронные &amp;#171;ручки&amp;#187; из юзерспейса. замена на kqueue принципиально ситуацию не поменяла бы.&lt;br&gt;а сама по себе идеия io_uring отличная же. не удивлюсь, если бсдшники её к себе затянут со временем.&lt;br&gt;</description>
</item>

</channel>
</rss>
