<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Локальная root-уязвимость в ядре Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html</link>
    <description>Раскрыты (http://seclists.org/fulldisclosure/2016/Jan/28) подробности эксплуатации уязвимости (http://www.halfdog.net/Security/2015/UserNamespaceOverlayfsSetuidWriteExec/) (CVE-2015-8660) в ядре Linux, позволяющей непривилегированному локальному пользователю получить права root. Уязвимость вызвана недоработкой в коде установки прав доступа в файловой системе OverlayFS, проявляющейся при использовании пространств имён для идентификаторов пользователей (user namespaces (http://man7.org/linux/man-pages/man7/user_namespaces.7.html)). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Суть проблемы в том, что пользователь может при помощи технологии &quot;user namespaces&quot; создать изолированное окружение со своим пользователем root и примонтировать в нём часть внешней ФС через OverlayFS. Из-за ошибки в OverlayFS при изменении прав доступа в изолированном окружении, изменения также остаются в связанной с OverlayFS директории для хранения изменений (например, директория для изменений может быть создана в tmpfs и остаётся доступна извне, также доступа к ФС изолирова</description>

<item>
    <title>Локальная root-уязвимость в ядре Linux (Классический анонимуз)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html#94</link>
    <pubDate>Mon, 18 Jan 2016 04:14:53 GMT</pubDate>
    <description>Не прощаю. В CentOS7 гнум 3-й. Как же так, он же на порядки менее стабильный чем 2?&lt;br&gt;&lt;br&gt;И QEMU bump-нули до 1.5. Соответственно, опять спрашиваю, кто-то может обосновать мегастабильность релизов которые выбирает CentOS, чем 1.6 нестабильнее 1.5? &lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в ядре Linux (count0krsk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html#93</link>
    <pubDate>Sat, 16 Jan 2016 07:34:02 GMT</pubDate>
    <description>&amp;gt; Оно же в ubuntu всё - тебя какиры похакают и отымеют &lt;br&gt;&lt;br&gt;Пускай найдут сначала в тайге ))) И сначала должны закончиться виндузятники, потом бздуны, которые обновляются раз в пятилетку потому что &quot;работает же, а админ который ставил - уволился&quot;. А потом любители хостить на шлюзе веб-сайты на wordpress или IIS. &lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в ядре Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html#92</link>
    <pubDate>Fri, 15 Jan 2016 02:22:25 GMT</pubDate>
    <description>OpenWRT&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в ядре Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html#91</link>
    <pubDate>Thu, 14 Jan 2016 18:48:12 GMT</pubDate>
    <description>И что, много кто использует OverlayFS?) Кроме SUSE&#096;ров?&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в ядре Linux (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html#90</link>
    <pubDate>Thu, 14 Jan 2016 18:09:48 GMT</pubDate>
    <description>&amp;gt; --- &lt;br&gt;&amp;gt; One of the tools which can be used to enhance the security &lt;br&gt;&amp;gt; of a FreeBSD system is jails.&lt;br&gt;&amp;gt; --- https://www.freebsd.org/doc/handbook/jails.html &lt;br&gt;&lt;br&gt;могут усилить безопасность, ага, но могут и не усилить )&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в ядре Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html#89</link>
    <pubDate>Thu, 14 Jan 2016 16:06:34 GMT</pubDate>
    <description>тонко&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в ядре Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html#88</link>
    <pubDate>Thu, 14 Jan 2016 15:59:35 GMT</pubDate>
    <description>&amp;gt; поэтому после 15 лет&lt;br&gt;&lt;br&gt;Точно поэтому? Думаю, причина в другом.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в ядре Linux (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html#87</link>
    <pubDate>Thu, 14 Jan 2016 14:07:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Домашнее задание тебе: обоснуй нестабильность версии 3.4.1. Со ссылками.&lt;br&gt;&amp;gt; Простите за вмешательство, но разница между GNOME2 и GNOME3 -- это уже &lt;br&gt;&amp;gt; классический (sic) пример нестабильности иного порядка.&lt;br&gt;&lt;br&gt;Да я бы и сам лучше не написал. Особенно учитывая, что этот анон, похоже, может читать лишь короткие фразы, а длинные дробит с потерей контекста. =/&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в ядре Linux (freehck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/106316.html#86</link>
    <pubDate>Thu, 14 Jan 2016 14:04:26 GMT</pubDate>
    <description>&amp;gt; &quot;никто не мешает установить пару-тройку пакетов из нестабильной ветви&quot; &lt;br&gt;&amp;gt; ахаха, какой прелестный колхоз. а как же &quot;пихают в дистры только стабильные &lt;br&gt;&amp;gt; версии апстримного софта&quot;?&lt;br&gt;&lt;br&gt;Вы не поверите, но в нестабильной ветке Debian находятся стабильные версии апстримного софта.&lt;br&gt;</description>
</item>

</channel>
</rss>
