<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html</link>
    <description>Опубликован (http://seclists.org/oss-sec/2015/q3/291) эксплоит, позволяющий непривилегированному локальному пользователю выполнить код с правами ядра Linux. Эксплоит демонстрирует  анонсированную (http://www.openwall.com/lists/oss-security/2015/07/22/7) две недели назад уязвимость CVE-2015-3290, вызванную ошибкой в коде работы с NMI в ядре Linux. Уязвимость проявляется на системах с архитектурой x86_64 при использовании ядра Linux 3.13 и более новых версий. &lt;br&gt;&lt;br&gt;&lt;br&gt;Устраняющие проблему исправления были внесены (https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=9b6e6a8334d56354853f9c255d1395c2ba570e0a) в ядро в середине июля и уже включены в обновления ядра для Ubuntu (http://www.ubuntu.com/usn/usn-2691-1/). Для Debian (https://security-tracker.debian.org/tracker/CVE-2015-3290), Fedora (https://admin.fedoraproject.org/updates/F22/security) и openSUSE (http://lists.opensuse.org/opensuse-security-announce/) проблема пока остаётся неисправленной. Ядра из состава RHEL/CentOS (https://access.r</description>

<item>
    <title>Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол... (ТвойБратАнон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html#51</link>
    <pubDate>Tue, 18 Aug 2015 17:41:52 GMT</pubDate>
    <description>на убунту вчера патча не было, только сегодня прилетел.&lt;br&gt;</description>
</item>

<item>
    <title>Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол... (count0krsk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html#50</link>
    <pubDate>Sun, 09 Aug 2015 16:37:40 GMT</pubDate>
    <description>Чиорт, у меня 32-битная система, опять мимо...&lt;br&gt;</description>
</item>

<item>
    <title>Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол... (Анон Вениаминович)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html#49</link>
    <pubDate>Fri, 07 Aug 2015 18:26:31 GMT</pubDate>
    <description>В Fedora ещё 30 числа починили. Но в &quot;стабильный&quot; выпуск багфикс попал только вчера-позавчера.&lt;br&gt;</description>
</item>

<item>
    <title>Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол... (фывайцук)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html#48</link>
    <pubDate>Fri, 07 Aug 2015 06:30:55 GMT</pubDate>
    <description> Для ядер Linux, начиная с 3.13, опубликован эксплоит, позволяющий поднять свои привилегии &lt;br&gt;&lt;br&gt;может быть так:&lt;br&gt;&lt;br&gt; опубликован эксплоит, позволяющий поднять свои привилегии Для ядер Linux, начиная с 3.13 ?&lt;br&gt;</description>
</item>

<item>
    <title>Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол... (k0rshun)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html#47</link>
    <pubDate>Thu, 06 Aug 2015 13:53:58 GMT</pubDate>
    <description>красава ))))) ахахаха&lt;br&gt;такая же хрень&lt;br&gt;&lt;br&gt;toor&#064;toorpc:~/exploits$ perf record -g -o /dev/null -e cycles -e instructions -c 10000 ./root&lt;br&gt;WARNING: perf not found for kernel 3.13.0-49&lt;br&gt;&lt;br&gt;  You may need to install the following packages for this specific kernel:&lt;br&gt;    linux-tools-3.13.0-49-generic&lt;br&gt;    linux-cloud-tools-3.13.0-49-generic&lt;br&gt;&lt;br&gt;  You may also want to install one of the following packages to keep up to date:&lt;br&gt;    linux-tools-generic&lt;br&gt;    linux-cloud-tools-generic&lt;br&gt;&lt;br&gt;toor&#064;toorpc:~/exploits$ cat /etc/lsb-release a&lt;br&gt;DISTRIB_ID=Ubuntu&lt;br&gt;DISTRIB_RELEASE=14.04&lt;br&gt;DISTRIB_CODENAME=trusty&lt;br&gt;DISTRIB_DESCRIPTION=&quot;Ubuntu 14.04.2 LTS&quot;&lt;br&gt;&lt;br&gt;про 64-х битные он пишет что не совсеми ядрами пашет&lt;br&gt;&lt;br&gt;*** WARNING *** A 64-bit build of this exploit will not&lt;br&gt;                work correctly on kernels before v4.1 due to&lt;br&gt;                a signal handling bug.  Build for 32-bit&lt;br&gt;                or x32 instead&lt;br&gt;</description>
</item>

<item>
    <title>Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол... (k0rshun)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html#46</link>
    <pubDate>Thu, 06 Aug 2015 13:41:31 GMT</pubDate>
    <description>с оптимизацией компилятора O2 запускай автор же в комментах напечатал в шапке&lt;br&gt;gcc CVE-2015-3290.c  -O2 -o CVE-2015-3290 &lt;br&gt;</description>
</item>

<item>
    <title>Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол... (k0rshun)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html#45</link>
    <pubDate>Thu, 06 Aug 2015 13:39:21 GMT</pubDate>
    <description>с нагрузкой запусти там же написано!&lt;br&gt;perf record -g -o /dev/null -e cycles -e instructions -c 10000 ./CVE-2015-3290&lt;br&gt;</description>
</item>

<item>
    <title>Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html#44</link>
    <pubDate>Thu, 06 Aug 2015 13:38:22 GMT</pubDate>
    <description>&amp;gt;Тревога, тревога, найдена уязвимость в ядре, позволяющая стать рутом!&lt;br&gt;&lt;br&gt;Запускаю пример эксплойта - не работает.&lt;br&gt;&amp;gt;Тревога, тревога, найдена уязвимость в bash.&lt;br&gt;&lt;br&gt;Запускаю пример - не подтвердилось.&lt;br&gt;&amp;gt;Тревога, тревога, в ядре опять найдена уязвимость!&lt;br&gt;&lt;br&gt;Запускаю проверку - уязвимоть не работает.&lt;br&gt;&lt;br&gt;&amp;gt;Для ядер Linux, начиная с 3.13, опубликован эксплоит, позволяющий поднять свои привилегии.&lt;br&gt;&lt;br&gt;Знаете что, а идите ка вы на&amp;#8230;уй&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для ядер Linux, начиная с 3.13, опубликован эксплоит, позвол... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/104052.html#43</link>
    <pubDate>Wed, 05 Aug 2015 22:56:21 GMT</pubDate>
    <description>лето, опеннет...&lt;br&gt;</description>
</item>

</channel>
</rss>
