<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость StackRot в ядре Linux, позволяющая повысить свои привилегии</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html</link>
    <description>Выполненный в ядре Linux 6.1 перевод VMA (Virtual Memory Area) со структуры данных &quot;red-black tree&quot; на &quot;maple tree&quot; привёл к появлению уязвимости (CVE-2023-3269), позволяющей непривилегированному пользователю добиться выполнения  своего кода с правами ядра. Уязвимость, которой присвоено кодовое имя StackRot, проявляется начиная с выпуска ядра 6.1 и устранена в обновлениях 6.4.1, 6.3.11 и 6.1.37...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59385&lt;br&gt;</description>

<item>
    <title>пёя▐п╥п╡п╦п╪п╬я│я┌я▄ StackRot п╡ я▐п╢я─п╣ Linux, п©п╬п╥п╡п╬п╩я▐я▌я┴п╟я▐ п©п╬п╡я▀я│п╦я┌я▄ я│п╡п╬п╦ ... (мяя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html#96</link>
    <pubDate>Tue, 03 Oct 2023 23:15:50 GMT</pubDate>
    <description>&amp;gt; https://github.com/Lokathor/tinyvec &lt;br&gt;&amp;gt; rtfm &lt;br&gt;&lt;br&gt;Серьёзно? Сам код смотрел?&lt;br&gt;</description>
</item>

<item>
    <title>unsafe fn f...d up topic (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html#95</link>
    <pubDate>Mon, 10 Jul 2023 18:46:50 GMT</pubDate>
    <description>&amp;gt; https://github.com/Lokathor/tinyvec &lt;br&gt;&amp;gt; rtfm &lt;br&gt;&lt;br&gt;Что это за васян? И что у вас с кодировкой?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость StackRot в ядре Linux, позволяющая повысить свои ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html#94</link>
    <pubDate>Mon, 10 Jul 2023 18:43:58 GMT</pubDate>
    <description>&amp;gt; Да уж обхохочешься.&lt;br&gt;&lt;br&gt;Ну а чо, здоровые дяди признались что знали о граблях, но дорогу в их обход давно протоптали, так что дескать - зачем напрягаться и убирать?! И тут вдруг кто-то задался вопросом &quot;а зачем мы такой крюк делаем?! И хватаясь за лоб - а, б#$!!!111&quot;. Зато в следующий раз наверное подумают до того как оставлять такие вещи.&lt;br&gt;&lt;br&gt;&amp;gt; Как только в рассылке мелькает подозрение на уязвимость, специально &lt;br&gt;&amp;gt; обученные люди принимаются наперегонки компилировать сплоет.&lt;br&gt;&lt;br&gt;Да я и сам и ногда не прочь кого-нибудь немного... проаудитить слегка. Ну так, чтобы клювами не очень щелкали.&lt;br&gt;&lt;br&gt;&amp;gt; Сейчас в частном случае войдхеты опередили чёрношляпников, и об этом стало&lt;br&gt;&amp;gt; известно. Систематическая ошибка выжившего. &lt;br&gt;&lt;br&gt;&quot;Security is a process, not end result&quot;. Никакой ошибки в этом нет. А сколь-нибудь большой проект в идеальном состоянии - не бывает.&lt;br&gt;&lt;br&gt;&amp;gt; Вон в соседней теме  https://opennet.ru/59409-nftables с версии 3.13 всплыло.&lt;br&gt;&lt;br&gt;Ну дык, как стали обвешивать кернел продвинутыми диагностиками, тестами и проч - та</description>
</item>

<item>
    <title>пёя▐п╥п╡п╦п╪п╬я│я┌я▄ StackRot п╡ я▐п╢я─п╣ Linux, п©п╬п╥п╡п╬п╩я▐я▌я┴п╟я▐ п©п╬п╡я▀я│п╦я┌я▄ я│п╡п╬п╦ ... (unsafe fn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html#93</link>
    <pubDate>Mon, 10 Jul 2023 18:24:07 GMT</pubDate>
    <description>https://github.com/Lokathor/tinyvec&lt;br&gt;&lt;br&gt;rtfm&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость StackRot в ядре Linux, позволяющая повысить свои ... (aname)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html#92</link>
    <pubDate>Sun, 09 Jul 2023 23:57:40 GMT</pubDate>
    <description>Время написать потч&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость StackRot в ядре Linux, позволяющая повысить свои ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html#91</link>
    <pubDate>Sun, 09 Jul 2023 18:37:45 GMT</pubDate>
    <description>да ладно!&lt;br&gt;&lt;br&gt;ах, я же не успел еще с 11 обновиться даже на десктопах... &lt;br&gt;&lt;br&gt;уф... :)))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость StackRot в ядре Linux, позволяющая повысить свои ... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html#90</link>
    <pubDate>Sun, 09 Jul 2023 04:50:49 GMT</pubDate>
    <description>Да уж обхохочешься. Как только в рассылке мелькает подозрение на уязвимость, специально обученные люди принимаются наперегонки компилировать сплоет. Сейчас в частном случае войдхеты опередили чёрношляпников, и об этом стало известно. Систематическая ошибка выжившего. Вон в соседней теме  https://opennet.ru/59409-nftables с версии 3.13 всплыло.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость StackRot в ядре Linux, позволяющая повысить свои ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html#89</link>
    <pubDate>Fri, 07 Jul 2023 21:53:42 GMT</pubDate>
    <description>новые завезли, старые закрыли, внезапненько&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость StackRot в ядре Linux, позволяющая повысить свои ... (мяя)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130908.html#88</link>
    <pubDate>Fri, 07 Jul 2023 19:44:25 GMT</pubDate>
    <description>&amp;gt; A Red-Black BST Implementation, using a Vec for storing the actual node data.&lt;br&gt;&lt;br&gt;Молодец. Теперь чтобы быть честным реализуй Vec без ансейфа (Vec в Rust написан на ансейфе).&lt;br&gt;</description>
</item>

</channel>
</rss>
