<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Локальная root-уязвимость в реализации сокетов AF_PACKET в я...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html</link>
    <description>Исследователи безопасности из группы Zero, созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей, опубликовали (https://googleprojectzero.blogspot.ru/2017/05/exploiting-linux-kernel-via-packet.html) технику эксплуатации уязвимости (CVE-2017-7308 (https://security-tracker.debian.org/tracker/CVE-2017-7308)) в ядре Linux, позволяющей поднять свои привилегии в системе через передачу специально оформленных параметров при манипуляции с RAW-сокетами AF_PACKET. Опубликован (https://github.com/xairy/kernel-exploits/tree/master/CVE-2017-7308) прототип эксплоита, работоспособного в  Ubuntu 16.04.2 с ядром 4.8.0-41-generic с включенными механизмами защиты KASLR, SMEP и SMAP. Проблема была выявлена в результате fuzzing-тестирования системных вызовов ядра Linux.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана целочисленным переполнением в функции packet_set_ring() для сокетов AF_PACKET. Примечательно, что это вторая уязвимость в packet_set_ring() за последнее время, похожая проблема  (CVE-20</description>

<item>
    <title>Локальная root-уязвимость в реализации сокетов AF_PACKET в я... (pavlinux)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html#106</link>
    <pubDate>Wed, 17 May 2017 02:17:45 GMT</pubDate>
    <description>Причём тут namespaces, нехера преобразовывать типы в середине кода, &lt;br&gt;чтоб заткнуть компилятор про сравнение unsigned и signed &lt;br&gt;&lt;br&gt;&amp;gt; (int)(req-&amp;gt;tp_block_size - BLK_PLUS_PRIV(req_u-&amp;gt;req3.tp_sizeof_priv)) &amp;lt;= 0)</description>
</item>

<item>
    <title>Локальная root-уязвимость в реализации сокетов AF_PACKET в я... (pavlinux)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html#105</link>
    <pubDate>Wed, 17 May 2017 01:58:57 GMT</pubDate>
    <description>&amp;gt; Опубликован прототип эксплоита&lt;br&gt;&lt;br&gt;Чтоб заработало нужно добавить пару строк в алгоритм прокладки. &lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в реализации сокетов AF_PACKET в я... (pavlinux)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html#104</link>
    <pubDate>Wed, 17 May 2017 01:56:50 GMT</pubDate>
    <description>&amp;gt; для мультикаста не нужен AF_PACKET&lt;br&gt;&lt;br&gt;Вставь сниффер перед цифровым теликом и удивись &lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в реализации сокетов AF_PACKET в я... (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html#103</link>
    <pubDate>Tue, 16 May 2017 12:24:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http://altlinux.org/sysvinit &lt;br&gt;&amp;gt; ну чего-то это как-то уже овердохрена &quot;там подпилить, тут подрезать,&lt;br&gt;&amp;gt; и в результате все равно кое-что не выглядит идеально&quot;.&lt;br&gt;&lt;br&gt;Да; усилиями непосредственно заинтересованных потихоньку допинываем: https://forum.altlinux.org/index.php?topic=36177.msg299358#msg299358 (результат валится в квартальные сборки стартеркитов -- кстати, лето не за горами и если вдруг что из них глянете да покритикуете, было бы здорово).&lt;br&gt;&lt;br&gt;&amp;gt; К тому же я бы предпочел не патчить конфиги polkit, а отправить &lt;br&gt;&amp;gt; его туда же, куда и то, чем это уродище было порождено &lt;br&gt;&amp;gt; (флэшку я как-нибудь без него смонтирую - если оно мне зачем-то надо) &lt;br&gt;&lt;br&gt;Ну вот я и монтирую.&lt;br&gt;&lt;br&gt;&amp;gt; Однако же ж: The following packages are going to be REMOVED: &lt;br&gt;&amp;gt;   ConsoleKit ConsoleKit-x11 (ну это и досведание) &lt;br&gt;&amp;gt;   &#091;skip&#093; &lt;br&gt;&amp;gt;   kdelibs4 kdelibs4-core (казалось бы, причем тут...) &lt;br&gt;&amp;gt;   pm-utils &#091;здравствуйте, приехали&#093; tightvnc &#091;опа&#093; xkeyboard-config xorg-x11 и так далее. &lt;br&gt;&lt;br&gt;KDE, однако -- у меня на ноуте с E и WM выглядит так:&#091;COD</description>
</item>

<item>
    <title>Локальная root-уязвимость в реализации сокетов AF_PACKET в я... (пох)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html#102</link>
    <pubDate>Mon, 15 May 2017 17:47:32 GMT</pubDate>
    <description>&amp;gt; http://altlinux.org/sysvinit&lt;br&gt;&lt;br&gt;ну чего-то это как-то уже овердохрена &quot;там подпилить, тут подрезать, и в результате все равно кое-что не выглядит идеально&quot;.&lt;br&gt;&lt;br&gt;К тому же я бы предпочел не патчить конфиги polkit, а отправить его туда же, куда и то, чем это уродище было порождено (флэшку я как-нибудь без него смонтирую - если оно мне зачем-то надо)&lt;br&gt;Однако же ж: The following packages are going to be REMOVED:&lt;br&gt;  ConsoleKit ConsoleKit-x11 (ну это и досведание)&lt;br&gt;  &#091;skip&#093;&lt;br&gt;  kdelibs4 kdelibs4-core (казалось бы, причем тут...)&lt;br&gt;  pm-utils &#091;здравствуйте, приехали&#093; tightvnc &#091;опа&#093; xkeyboard-config xorg-x11 и так далее.&lt;br&gt;&lt;br&gt;windows, как он есть. Только &quot;всем хуже&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в реализации сокетов AF_PACKET в я... (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html#101</link>
    <pubDate>Mon, 15 May 2017 09:34:35 GMT</pubDate>
    <description>&amp;gt; ls -la &#096;which screen&#096; ? дай угадаю - он окажется suid?&lt;br&gt;&amp;gt; Или он там вообще сессий не создает?&lt;br&gt;&lt;br&gt;&#091;CODE&#093;$ ls -la &#096;which screen&#096;&lt;br&gt;-rwx--s--x 1 root screen 438408 мар  9 19:47 /usr/bin/screen&lt;br&gt;$ rpm -qf =screen&lt;br&gt;screen-4.5.1-alt1.x86_64&#091;/CODE&#093;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Домашняя страница: http://altlinux.org/ &lt;br&gt;&amp;gt; похоже, это как раз порт freebsd&apos;шной затычки вместо настоящего.&lt;br&gt;&lt;br&gt;Растёт он ещё от упакованного в шляпу jbj&#064;, но изрядно допилен ldv&#064; -- можно его и спросить: https://packages.altlinux.org/ru/Sisyphus/srpms/libutempter/changelog&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в реализации сокетов AF_PACKET в я... (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html#100</link>
    <pubDate>Mon, 15 May 2017 09:24:11 GMT</pubDate>
    <description>&amp;gt; А вот системы с предсказуемым поведением, где не выскакивают внезапно-сервисы&lt;br&gt;&amp;gt; &quot;асинхронно&quot;, и где не надо от всех болезней использовать перезагрузку - скоро &lt;br&gt;&amp;gt; не будет совсем. Патамушта в ей гом не работает&lt;br&gt;&lt;br&gt;Да, затаскивание systemd как pid1 по умолчанию аргументируется именно им, насколько видел.  &quot;Коготок увяз&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в реализации сокетов AF_PACKET в я... (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html#99</link>
    <pubDate>Mon, 15 May 2017 09:21:54 GMT</pubDate>
    <description>&amp;gt; На самом деле, та же сёрфилка и проигрыватель ютубных котиков через HDMI &lt;br&gt;&amp;gt; на телевизоре, даже поспокойнее бубунт будет. Вот у тех регулярно то &lt;br&gt;&amp;gt; звук из-за пульсы, то тач-настройка после обновления/отключения отваливался,&lt;br&gt;&amp;gt; то еще что-то по мелочи, типа яркости освещения.&lt;br&gt;&lt;br&gt;Необязательно же кидаться в крайности -- если не фря, так непременно убунта.&lt;br&gt;&lt;br&gt;&amp;gt; Но, конечно, наверняка все дело в том, что &quot;дебиан/бунта какaшка, то ли &lt;br&gt;&amp;gt; дело дистр Х&quot; и моих кривых руках, растущих не из того места :) &lt;br&gt;&lt;br&gt;Дело во вкусах, а они заведомо из разных мест растут ;)&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в реализации сокетов AF_PACKET в я... (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111210.html#98</link>
    <pubDate>Mon, 15 May 2017 09:18:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И даже был бы лучше того другого десятка, если бы не повелись на НенужноД.&lt;br&gt;&lt;br&gt;http://altlinux.org/starterkits&lt;br&gt;http://altlinux.org/sysvinit&lt;br&gt;&lt;br&gt;УМВР ;-)&lt;br&gt;&lt;br&gt;&amp;gt; задача уже не имеет решения в рамках универсального дистрибутива.&lt;br&gt;&lt;br&gt;Помимо эластичной составляющей, в этом сдвиге явно есть и упругая, сдаётся мне...&lt;br&gt;</description>
</item>

</channel>
</rss>
