<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html</link>
    <description>Продолжают (http://seclists.org/fulldisclosure/2017/Oct/44) всплывать уязвимости в обработчике RAW-сокетов AF_PACKET из состава ядра Linux. Проблема (https://blogs.securiteam.com/index.php/archives/3484) вызвана обращением у уже освобождённому блоку памяти и может привести к повышению привилегий в системе через передачу специально оформленных параметров при манипуляции с RAW-сокетами AF_PACKET. Уязвимость устранена в обновлении  ядра 4.14-rc2. Это пятая уязвимость в подсистеме AF_PACKET  за последний год (1 (https://www.opennet.ru/opennews/art.shtml?num=45632), 2 (https://www.opennet.ru/opennews/art.shtml?num=46526), 3 (https://www.opennet.ru/opennews/art.shtml?num=47007), 4 (https://www.opennet.ru/opennews/art.shtml?num=47242)). &lt;br&gt;&lt;br&gt;&lt;br&gt;Так как для обращения к AF_PACKET требуется наличие полномочий CAP_NET_RAW, атака имеет смысл только из изолированных контейнеров с пользователем root, запущенных с применением пространств имён идентификаторов пользователей (user namespaces) и изолированного сетевого стека (net </description>

<item>
    <title>Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html#141</link>
    <pubDate>Mon, 23 Oct 2017 18:40:06 GMT</pubDate>
    <description>&amp;gt; Не умеешь работать головой - работай руками.&lt;br&gt;&lt;br&gt;Так пишут те, кто не работает, ни головой, ни руками. &lt;br&gt;&lt;br&gt;&amp;gt; А те кто умеет использовать голову - давно спихнули львиную долю работ на компьютеры&lt;br&gt;&lt;br&gt;Ты живешь в каком-то розовом мире. &lt;br&gt;</description>
</item>

<item>
    <title>Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux (freehck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html#140</link>
    <pubDate>Sat, 21 Oct 2017 08:36:37 GMT</pubDate>
    <description>&amp;gt; Вы обсуждаете две разные прошивки ежей.&lt;br&gt;&lt;br&gt;Да, видимо в самом деле разные. :)&lt;br&gt;&lt;br&gt;Я тут погуглил и был весьма удивлён, что ежей, оказывается, существуют десятки видов, все они совсем-совсем разные, у каких-то колючки и правда во все стороны торчат, у каких-то все они в одну сторону растут... Ну, в моей местности, похоже, только европейский ёж обитает -- других я тут не видел. Но может вышеобозначенные комментаторы из какой-нибудь глубинки, где ежи действительно с иглами во все стороны, да к тому же яко ниндзи пригают иголками вперёд и атакуют человека (блин, это уже не ежи, это зубастики какие-то)... В общем, хрен знает -- всякое, как оказалось, бывает.&lt;br&gt;&lt;br&gt;В общем, извиняюсь. Не знал про столь дивное разнообразия ежиного брата. :)&lt;br&gt;</description>
</item>

<item>
    <title>Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux (Анонимм)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html#139</link>
    <pubDate>Thu, 19 Oct 2017 22:37:13 GMT</pubDate>
    <description>Ну вот Вы наблюдаете процесс &quot;спихивания&quot; очередной львиной доли работы на компьютеры (монолит требует куда больше внешнего внимания, чем микроядро).&lt;br&gt;Надеюсь, Вас это не удивляет.&lt;br&gt;</description>
</item>

<item>
    <title>Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html#138</link>
    <pubDate>Thu, 19 Oct 2017 22:20:52 GMT</pubDate>
    <description>Вопи, кто тебе мешает. Дуростью больше, дуростью меньше, особой разницы уже нет. Возможность публично пороть чушь - это, можно сказать, основная привилегия анонимов. Пользуйся. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html#137</link>
    <pubDate>Thu, 19 Oct 2017 22:17:59 GMT</pubDate>
    <description>Анекдот ты привел в тему, но подозреваю, что ты из тех, кто не понимает, что именно анекдот высмеивает. Даю подсказку, объект насмешки в этом анекдоте отнюдь не пациент.&lt;br&gt;</description>
</item>

<item>
    <title>Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html#136</link>
    <pubDate>Thu, 19 Oct 2017 21:16:50 GMT</pubDate>
    <description>&amp;gt; В своё время КРАЙНЕ напрягали такие дыры - приходилось резко и много работать,&lt;br&gt;&lt;br&gt;Не умеешь работать головой - работай руками. А те кто умеет использовать голову - давно спихнули львиную долю работ на компьютеры и им осталась роль дирижера оркестра. И что-то я не помню чтобы маэстро жаловались на то что работы много.&lt;br&gt;</description>
</item>

<item>
    <title>Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html#134</link>
    <pubDate>Thu, 19 Oct 2017 21:09:48 GMT</pubDate>
    <description>&amp;gt; Угу. А когда  имя пользователя _не проходит_ проверку (ага, оно в &lt;br&gt;&amp;gt; коде системды обрабатывается как &quot;invalid username&quot;, хотя вроде как в той &lt;br&gt;&amp;gt; же федоре или убунте добавить такого пользователя штатными средствами -- не &lt;br&gt;&amp;gt; проблема), то запустить в конце концов процесс от рута -- гениальность. &lt;br&gt;&lt;br&gt;В системе можно много чего сделать. Например, вгрузив модуль ядра можно уронить всю систему. Давай уже вопить что микроядра рулят, вместе с ржавчиной.&lt;br&gt;</description>
</item>

<item>
    <title>Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html#133</link>
    <pubDate>Thu, 19 Oct 2017 21:00:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Или на PHP.&lt;br&gt;&amp;gt; На баше же.&lt;br&gt;&lt;br&gt;А рута по DHCP дадут? С php не интересно, у них уязвимости уже никто и не считает. А тут прямо номерные идут, смотри-ка.&lt;br&gt;</description>
</item>

<item>
    <title>Пятая уязвимость в реализации сокетов AF_PACKET ядра Linux (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112526.html#132</link>
    <pubDate>Thu, 19 Oct 2017 20:55:04 GMT</pubDate>
    <description>&amp;gt; только 75&#037; распространенных ошибок на Сишечке - не логические (цифра с потолка) &lt;br&gt;&lt;br&gt;Сейчас fuzzing эти цифры здорово поменяет. А так мы тут уже видели жабистов, питонистов и яваскриптеров запускающих от души ремотный код. Ждем Rust&apos;о&apos;манов, чтоли?&lt;br&gt;</description>
</item>

</channel>
</rss>
