<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в ядре Linux, позволяющая выйти из изолированного...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html</link>
    <description>В опубликованных несколько часов назад выпусках ядра Linux 3.14.73, 4.4.14 и 4.6.3 устранена (http://seclists.org/oss-sec/2016/q2/599) критическая уязвимость (CVE-2016-4997 (https://security-tracker.debian.org/tracker/CVE-2016-4997)), позволяющая локальному пользователю  повысить свои привилегии или выполнить код с правами ядра. Уязвимость пока не устранена в дистрибутивах, обновление в процессе подготовки: SUSE (https://bugzilla.novell.com/show_bug.cgi?id=CVE-2016-4997), Ubuntu (https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-4997.html), Debian (https://security-tracker.debian.org/tracker/CVE-2016-4997), RHEL (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-4997). &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость присутствует в подсистеме netfilter и связана с недоработкой в обработчике setsockopt IPT_SO_SET_REPLACE. Проблема проявляется только при использовании пространств имён для изоляции сети и идентификаторов пользователей (user namespaces и network namespaces, сборка ядра с CONFIG_USER_NS=y и CONFIG_NET_NS=y). Так </description>

<item>
    <title>Уязвимость в ядре Linux, позволяющая выйти из изолированного... (Ilya Indigo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html#54</link>
    <pubDate>Thu, 30 Jun 2016 04:35:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Поднятые некромантом или призванные демонологом.&lt;br&gt;&amp;gt; Считается ли некромантологией случай, когда у демона хомяк в /var/empty а шеллом &lt;br&gt;&amp;gt; /dev/null ?&lt;br&gt;&lt;br&gt;Это не никромантия, а какое-то костылестроение, или поттерство.&lt;br&gt;Системный хомяк должен быть у каждого системного пользователя в /var/lib/user_name или отведённом ему для этого месте в дистрибутиве. А для заглушки логина специально предназначено /bin/false, которое есть во всех дистрибутивах.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая выйти из изолированного... (Нониус)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html#53</link>
    <pubDate>Wed, 29 Jun 2016 04:43:04 GMT</pubDate>
    <description>&amp;gt;Поднятые некромантом или призванные демонологом.&lt;br&gt;&lt;br&gt;Считается ли некромантологией случай, когда у демона хомяк в /var/empty а шеллом /dev/null ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая выйти из изолированного... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html#50</link>
    <pubDate>Mon, 27 Jun 2016 18:14:12 GMT</pubDate>
    <description>&amp;gt; Демоны вылазят из контейнеров.&lt;br&gt;&lt;br&gt;:)&lt;br&gt;Размуровались, демоны!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая выйти из изолированного... (Какаянахренразница)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html#49</link>
    <pubDate>Mon, 27 Jun 2016 17:45:30 GMT</pubDate>
    <description>Демоны вылазят из контейнеров.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая выйти из изолированного... (linuxUser)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html#48</link>
    <pubDate>Mon, 27 Jun 2016 13:45:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; т.е. пользователь из контейнера может обойти изоляцию, выполнив код на уровня ядра &lt;br&gt;&amp;gt; Настолько эпично... А Selinux изолирует подобное?&lt;br&gt;&lt;br&gt;изолирует. так что только отключатели селинукса в опасности&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая выйти из изолированного... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html#46</link>
    <pubDate>Mon, 27 Jun 2016 04:58:44 GMT</pubDate>
    <description>&amp;gt; Святая простота! Гугел настолько плотно работает со спецслужбами ... что ты так &lt;br&gt;&amp;gt; даже с девушкой своей не сможешь :-) &lt;br&gt;&lt;br&gt;Так они поди сливают по запросу с своих серверов, тем более что бизнес-аналитики у них столько что они тебе про тебя расскажут больше чем ты знаешь о себе сам. А вот неконтролируемо лазить по своей инфраструктуре ни одна уважающая себя компания или служба не позволит. Хотя-бы потому что в конце концов этот бэкдор кто-нибудь найдет и получится как с комодохакером и дигинотаром. Те правда были совсем глупые и использовали активную директорию, так что после взлома аккаунта админа им оставалось только сушить весла.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая выйти из изолированного... (.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html#43</link>
    <pubDate>Mon, 27 Jun 2016 01:52:13 GMT</pubDate>
    <description>Святая простота! Гугел настолько плотно работает со спецслужбами ... что ты так даже с девушкой своей не сможешь :-)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая выйти из изолированного... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html#40</link>
    <pubDate>Sun, 26 Jun 2016 21:12:44 GMT</pubDate>
    <description>А если шелло /usr/bin/dreamcatcher - это какой пользователь будет?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая выйти из изолированного... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/108368.html#39</link>
    <pubDate>Sun, 26 Jun 2016 21:09:51 GMT</pubDate>
    <description>&amp;gt; Вы так свято верите, что NSA SELinux защищает вас? Подскажу, что ключевое &lt;br&gt;&amp;gt; слово в нём &quot;NSA&quot;.&lt;br&gt;&lt;br&gt;Ты так говоришь, как будто NSA напихает бэкдоров в открытый код. А потом они сами не будут случайно бегать в мыле, когда всякие русские, китайские и исламские хакеры зайдут к ним в гости? Это было бы недальновидно, они тоньше работают. Всучили в SSL пробэкдоренный вариант эллиптических кривых и рады поуши. Тут правда некстати всякие Бернштейны подвернулись, а всякие непатриотичные гуглы даже в ssl библиотеки запихивают. Был бы гугл майкрософтом, а америка россией - кушали бы бы NIST P256 curve до скончания веков.&lt;br&gt;</description>
</item>

</channel>
</rss>
