<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в реализации сокетов AF_PACKET и UDP-стеке ядра L...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111961.html</link>
    <description>В сетевой подсистеме ядра Linux выявлены две опасные уязвимости, которые позволяют локальному пользователю повысить свои привилегии в системе:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Первая уязвимость (http://openwall.com/lists/oss-security/2017/08/10/5) (CVE-2017-1000112 (https://security-tracker.debian.org/tracker/CVE-2017-1000112)) вызвана состоянием гонки (race condition) в коде управления аппаратно акселерированным разбором фрагментированных UDP-пакетов - UFO (UDP Fragmentation Offload). Суть проблемы в том, что построение пакета для &lt;br&gt;UFO осуществляется при помощи вызовов __ip_append_data() и&lt;br&gt;ip_ufo_append_data(), а данные передаются через несколько вызовов send(), между которыми атакующий может подменить тип  с UFO на не-UFO и вызвать наложение требующего фрагментации хвоста на область памяти вне границ выделенного буфера.  Проблема присутствует в ядре с 18 октября 2005 года и проявляется как в стеке IPv4, так и при использовании IPv6.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Вторая уязвимость (http://openwall.com/lists/oss-security/2017/08/10/7) (CVE-2017-10001</description>

<item>
    <title>Уязвимости в реализации сокетов AF_PACKET и UDP-стеке ядра L... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111961.html#105</link>
    <pubDate>Wed, 16 Aug 2017 07:58:55 GMT</pubDate>
    <description>Ну почему автор этой статьи (и других аналогичных) не упоминает, кто уязвимость нашел и ответственно разгласил?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в реализации сокетов AF_PACKET и UDP-стеке ядра L... (Мегазаычы)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111961.html#104</link>
    <pubDate>Tue, 15 Aug 2017 21:59:02 GMT</pubDate>
    <description>потому что читай cover message, вот почему. https://www.spinics.net/lists/netdev/msg443815.html&lt;br&gt;&lt;br&gt;не умеют работать с источниками, а туда же, в айти лезут.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в реализации сокетов AF_PACKET и UDP-стеке ядра L... (grsec)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/111961.html#87</link>
    <pubDate>Fri, 11 Aug 2017 21:59:12 GMT</pubDate>
    <description>В git у вас почти все версии с CONFIG_USER_NS=y&lt;br&gt;</description>
</item>

</channel>
</rss>
