<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В подсистеме ptrace ядра Linux обнаружена уязвимость, позвол...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html</link>
    <description>В реализации системного вызова ptrace выявлена (http://www.openwall.com/lists/oss-security/2014/07/08/5) опасная уязвимость (CVE-2014-4699 (https://bugzilla.redhat.com/show_bug.cgi?id=1115927)), позволяющая поднять свои привилегии в системе. Уязвимость проявляется только на архитектуре x86_64 при использовании некоторых моделей CPU Intel. Проблема проявляется начиная с ядра 2.6.17, но техника эксплуатации для разных выпусков может отличаться. Для проверки наличия уязвимости опубликован (http://www.openwall.com/lists/oss-security/2014/07/08/16) рабочий прототип эксплоита. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана отсутствием проверки корректности RIP-регистра в ptrace API, что при определённом стечении обстоятельств может привести к восстановлению некорректной точки возврата при использовании инструкции &apos;sysret&apos;. Уязвимость уже исправлена (https://git.kernel.org/cgit/linux/kernel/git/stable/linux-stable.git/commit/?id=b9cd18de4db3c9ffa7e17b0dc0ca99ed5aa4d43a) в выпусках (https://www.kernel.org/) ядра Linux 3.15.4, 3.14.11, 3.4.97</description>

<item>
    <title>В подсистеме ptrace ядра Linux обнаружена уязвимость, позвол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html#55</link>
    <pubDate>Thu, 24 Jul 2014 00:03:28 GMT</pubDate>
    <description>Спасибо подняли настроение :))&lt;br&gt;&lt;br&gt;ЗЫ Админ, не стирай каменты ...&lt;br&gt;</description>
</item>

<item>
    <title>В подсистеме ptrace ядра Linux обнаружена уязвимость, позвол... (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html#53</link>
    <pubDate>Fri, 11 Jul 2014 06:16:57 GMT</pubDate>
    <description>&amp;gt; $ date --date=&quot;1970-01-01 2147483648 sec GMT&quot;&lt;br&gt;&lt;br&gt;До 2038-го года ещё долго. Успеет раз 5 выкинуть свой компьютер)&lt;br&gt;</description>
</item>

<item>
    <title>В подсистеме ptrace ядра Linux обнаружена уязвимость, позвол... (EuPhobos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html#52</link>
    <pubDate>Thu, 10 Jul 2014 18:53:47 GMT</pubDate>
    <description>&amp;gt; Плевать я хотел на ваш x64 ;-)&lt;br&gt;&lt;br&gt;А ну-ка покажи дату:&lt;br&gt;$ date --date=&quot;1970-01-01 2147483647 sec GMT&quot;&lt;br&gt;&lt;br&gt;А теперь секундой позже?&lt;br&gt;$ date --date=&quot;1970-01-01 2147483648 sec GMT&quot;&lt;br&gt;</description>
</item>

<item>
    <title>В подсистеме ptrace ядра Linux обнаружена уязвимость, позвол... (EuPhobos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html#51</link>
    <pubDate>Thu, 10 Jul 2014 18:44:12 GMT</pubDate>
    <description>Так ты на семёрочке попробуй&lt;br&gt;</description>
</item>

<item>
    <title>В подсистеме ptrace ядра Linux обнаружена уязвимость, позвол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html#48</link>
    <pubDate>Thu, 10 Jul 2014 09:58:04 GMT</pubDate>
    <description>Ничего не происходит.&lt;br&gt;&lt;br&gt;ЗЫ i686, 16GB RAM, PAE :-D :-D :-D &lt;br&gt;&lt;br&gt;Плевать я хотел на ваш x64 ;-)&lt;br&gt;&lt;br&gt;// b.&lt;br&gt;</description>
</item>

<item>
    <title>В подсистеме ptrace ядра Linux обнаружена уязвимость, позвол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html#47</link>
    <pubDate>Thu, 10 Jul 2014 09:13:46 GMT</pubDate>
    <description>&amp;gt; kernel panic&lt;br&gt;&lt;br&gt;Это в арче релиз ядра так называется? Одобрям, очень по-арчевски.&lt;br&gt;</description>
</item>

<item>
    <title>В подсистеме ptrace ядра Linux обнаружена уязвимость, позвол... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html#46</link>
    <pubDate>Thu, 10 Jul 2014 08:34:24 GMT</pubDate>
    <description>Core i5, Debian,&lt;br&gt;uname -a&lt;br&gt;Linux sysadmin 3.2.0-4-amd64 #1 SMP Debian 3.2.57-3+deb7u2 x86_64 GNU/Linux&lt;br&gt;Рута нет, паники тоже, оопсы только.&lt;br&gt;&lt;br&gt;sysadmin&#064;sysadmin:~/evil$ ./ptr &lt;br&gt;child RIP = 0x7faa8348d6f6&lt;br&gt;child RIP = 0x1000000000000&lt;br&gt;&lt;br&gt;Message from syslogd&#064;sysadmin at Jul 10 12:25:38 ...&lt;br&gt; kernel:&#091;475797.454540&#093; double fault: 0000 &#091;#1&#093; SMP &lt;br&gt;&lt;br&gt;Message from syslogd&#064;sysadmin at Jul 10 12:25:38 ...&lt;br&gt; kernel:&#091;475797.456109&#093; Stack:&lt;br&gt;&lt;br&gt;Message from syslogd&#064;sysadmin at Jul 10 12:25:38 ...&lt;br&gt; kernel:&#091;475797.456262&#093; Call Trace:&lt;br&gt;&lt;br&gt;Message from syslogd&#064;sysadmin at Jul 10 12:25:38 ...&lt;br&gt; kernel:&#091;475797.456276&#093; Code: 08 4c 8b 4c 24 10 4c 8b 44 24 18 48 8b 44 24 20 48 8b 54 24 30 48 8b 74 24 38 48 8b 7c 24 40 65 48 8b 24 25 00 bf 00 00 0f 01 f8 &amp;lt;48&amp;gt; 0f 07 0f ba e2 03 73 11 fb 0f 1f 80 00 00 00 00 57 e8 2a 9e&lt;br&gt;</description>
</item>

<item>
    <title>В подсистеме ptrace ядра Linux обнаружена уязвимость,... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html#45</link>
    <pubDate>Thu, 10 Jul 2014 07:15:15 GMT</pubDate>
    <description>&amp;gt; Ситуация когда можно завалить ядро в панику из userspace тоже прекрасна.&lt;br&gt;&lt;br&gt;алсо: а зачем у тебя разрешён ptrace?&lt;br&gt;</description>
</item>

<item>
    <title>В подсистеме ptrace ядра Linux обнаружена уязвимость,... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/96779.html#44</link>
    <pubDate>Thu, 10 Jul 2014 07:14:54 GMT</pubDate>
    <description>&amp;gt; Ситуация когда можно завалить ядро в панику из userspace тоже прекрасна.&lt;br&gt;&lt;br&gt;все ошибаются.&lt;br&gt;</description>
</item>

</channel>
</rss>
