<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В TCP-стеке FreeBSD выявлена опасная уязвимость</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html</link>
    <description>В TCP-стеке всех поддерживаемых веток FreeBSD выявлена (http://lists.freebsd.org/pipermail/freebsd-announce/2014-April/001546.html) опасная уязвимость (CVE-2014-3000), позволяющая инициировать крах ядра  через отправку специально оформленного набора TCP-пакетов в рамках установленного сетевого соединения. Так как в результате уязвимости часть памяти стека может быть переписана данными из других нитей ядра, не исключается вариант эксплуатации уязвимости, при котором злоумышленник может получить доступ к областям памяти ядра, которые потенциально могут содержать конфиденциальные данные, такие как параметры входа. При этом проведение подобной атаки отмечается как слишком трудоёмкий процесс, требующий тщательной организации атаки с учётом особенностей целевой системы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана ошибкой в коде обработки переполнения очереди  сборки (reassembly queue). В ситуации когда в рамках TCP-соединения  пакеты приходят с нарушением цепочки следования порядковых номеров, сегменты помещаются в очередь сборки и о</description>

<item>
    <title>В TCP-стеке FreeBSD выявлена опасная уязвимость (Sw00p aka Jerom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html#87</link>
    <pubDate>Fri, 01 Jul 2022 16:01:49 GMT</pubDate>
    <description>&amp;gt; поясни &lt;br&gt;&lt;br&gt;:) разрешаем то, что разрешено&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD выявлена опасная уязвимость (Я)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html#86</link>
    <pubDate>Fri, 01 Jul 2022 15:04:04 GMT</pubDate>
    <description>поясни&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD выявлена опасная уязвимость (iZEN)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html#85</link>
    <pubDate>Fri, 02 May 2014 06:40:27 GMT</pubDate>
    <description>&amp;gt; # Разрешить исходящий трафик &lt;br&gt;&amp;gt; pass out all &lt;br&gt;&amp;gt; буээээ последнее время жутко не одобряю это правило. :)&lt;br&gt;&lt;br&gt;А что разрешать?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD выявлена опасная уязвимость (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html#84</link>
    <pubDate>Fri, 02 May 2014 00:07:48 GMT</pubDate>
    <description>&amp;gt; А я вот вижу для себя уйму новых фич которые мне &lt;br&gt;&amp;gt; пригодятся и сделают мою жизнь лучше.&lt;br&gt;&lt;br&gt;Ты овца по ходу про сисдемди? ... Раздвигай булки сейчас будут делать тебе лучше :)))&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD выявлена опасная уязвимость (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html#83</link>
    <pubDate>Fri, 02 May 2014 00:05:27 GMT</pubDate>
    <description>&amp;gt; Что-то Тео, &lt;br&gt;&lt;br&gt;Завидуешь плесень ? :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD выявлена опасная уязвимость (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html#82</link>
    <pubDate>Fri, 02 May 2014 00:03:15 GMT</pubDate>
    <description>Он про это:&lt;br&gt;http://en.wikipedia.org/wiki/NPF_&#037;28firewall&#037;29&lt;br&gt;&lt;br&gt;Мне тоже кто-то из канадских бсд-шнегов говорил что нпф неожиданно хорошо ложится на фряху. Но тут я не при делах, как по мне фаер - это сиска или жунипер какой :)&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD выявлена опасная уязвимость (Sw00p aka Jerom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html#81</link>
    <pubDate>Thu, 01 May 2014 21:27:33 GMT</pubDate>
    <description># Разрешить исходящий трафик&lt;br&gt;pass out all&lt;br&gt;&lt;br&gt;буээээ последнее время жутко не одобряю это правило. :)&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD выявлена опасная уязвимость (Sw00p aka Jerom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html#80</link>
    <pubDate>Thu, 01 May 2014 21:25:56 GMT</pubDate>
    <description>спс за развёрнутый конфиг, в принципе у мня точно так же работает без косяков при scrub in all, поэтому я написал &quot;кажись&quot;, хотя судя по документации всё иначе&lt;br&gt;</description>
</item>

<item>
    <title>В TCP-стеке FreeBSD выявлена опасная уязвимость (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/95661.html#79</link>
    <pubDate>Thu, 01 May 2014 19:54:21 GMT</pubDate>
    <description>пардон, ты чушь пишешь. не пиши её больше, пожалуйста.&lt;br&gt;</description>
</item>

</channel>
</rss>
