<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в гипервизоре bhyve, позволяющая получить доступ ...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html</link>
    <description>Разработчики FreeBSD сообщили (https://lists.freebsd.org/pipermail/freebsd-announce/2018-December/001855.html) об устранении уязвимости (CVE-2018-17160) в гипервизоре bhyve, которая позволяла получить контроль над хост-системой из гостевого окружения. Эксплуатация уязвимости производится через манипуляции с образом прошивки на стороне гостевой системы и потенциально может привести к выполнению кода в контексте хост-системы с правами root. Уязвимость затрагивает все поддерживаемые ветки FreeBSD (stable/11).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана некорректной проверкой допустимых границ при помещении данных в буфер и присутствует в реализации фонового процесса bhyve, обеспечивающего эмуляцию  виртуализированных устройств для гостевых окружений. В качестве обходного пути для блокирования уязвимости можно использовать для загрузки гостевых систем bhyveload или grub2-bhyve, которые не активируют для гостевых систем код &quot;device model&quot;, позволяющий манипулировать загрузкой прошивок. &lt;br&gt;&lt;br&gt;URL: https://lists.freebsd.org/pipermail/free</description>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить доступ ... (_)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html#37</link>
    <pubDate>Sat, 08 Dec 2018 17:42:39 GMT</pubDate>
    <description>&amp;gt;А зачем писать без unsafe? &lt;br&gt;&lt;br&gt;А зачем тогда ржавчина? С и С++ у меня _уже_ есть, и заметь - отлично работают. &lt;br&gt;Warning! Achhtung! Предупреждение!&lt;br&gt;Инструмет для взрослых может оторвать яйко салапетам! НАПРОЧЬ!!! (С) Курочка ряба &lt;br&gt;:-D&lt;br&gt;&lt;br&gt;&amp;gt;И зачем 100&#037; Rust, есть же биндинги? &lt;br&gt;&lt;br&gt;ржавчик не нужен 100&#037; в том то и прикол.&lt;br&gt;&lt;br&gt;&amp;gt;Просто бывают участки кода, где хочется отдать задачу обеспечения безопасности компилятору. &lt;br&gt;&lt;br&gt;Это от йунности. Пройдёт. &quot;Не доверяй жене и тормозам&quot; ;-)&lt;br&gt;&lt;br&gt;&amp;gt;А в серьезных случаях можно взять эту задачу на себя. &lt;br&gt;&lt;br&gt;А какие случаи не серьёзные? Есть разницуа как тебя поимеют - через bhyve или порноплеер? :)&lt;br&gt;&lt;br&gt;&amp;gt;А в ц++ и с надо постоянно заботиться о безопасности любого хеллоуворлда, а то вдруг данные украдут.&lt;br&gt;&lt;br&gt;Военное дело просто и вполне доступно здравому уму человека. Но воевать сложно.&lt;br&gt;&lt;br&gt;&amp;#8212; Карл фон Клаузевиц&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить доступ ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html#36</link>
    <pubDate>Fri, 07 Dec 2018 13:47:38 GMT</pubDate>
    <description>&quot;Арфы нет. Возьмите бубен!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить доступ ... (anonymous)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html#35</link>
    <pubDate>Thu, 06 Dec 2018 14:20:05 GMT</pubDate>
    <description>Гипервизоров пока нет но есть Firecracker и crosvm.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить доступ ... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html#33</link>
    <pubDate>Wed, 05 Dec 2018 17:48:08 GMT</pubDate>
    <description>Где гипервизор на хрусте?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить доступ ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html#29</link>
    <pubDate>Wed, 05 Dec 2018 14:46:47 GMT</pubDate>
    <description>&amp;gt;  Rust спасет мир&lt;br&gt;&lt;br&gt;Мозилла это уже говорила про JS и просмотрщий PDF. И посадили эпичнейший 0day на этом самом в результате, так что у полпланеты стырили все ключи, пароли и вообще все мало-мальски ценные файлы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить доступ ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html#27</link>
    <pubDate>Wed, 05 Dec 2018 12:55:54 GMT</pubDate>
    <description>https://www.opennet.ru/opennews/art.shtml?num=49667&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить доступ ... (Анонн)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html#25</link>
    <pubDate>Wed, 05 Dec 2018 10:44:40 GMT</pubDate>
    <description>https://github.com/torvalds/linux/blob/master/include/linux/hyperv.h&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить доступ ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html#21</link>
    <pubDate>Wed, 05 Dec 2018 09:10:45 GMT</pubDate>
    <description>А причём здесь Rust? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в гипервизоре bhyve, позволяющая получить доступ ... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/115988.html#20</link>
    <pubDate>Wed, 05 Dec 2018 09:09:05 GMT</pubDate>
    <description>Свобода для корпораций&lt;br&gt;</description>
</item>

</channel>
</rss>
