<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Во FreeBSD устранены локальные уязвимости в sendmsg и atkbd</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/107966.html</link>
    <description>Разработчики FreeBSD устранили две уязвимости, позволяющие локальному непривилегированному пользователю потенциально выполнить свой код с правами ядра:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  CVE-2016-1887 - уязвимость в коде обработки аргументов системного вызова sendmsg() позволяет перезаписать содержимое больших областей памяти ядра, что может быть использовано локальным злоумышленником для получения прав root. Проблема проявляется в ветке FreeBSD 10.x.&lt;br&gt;&lt;br&gt;-  CVE-2016-1886 - уязвимость в драйвере клавиатуры atkbd, связанная с переполнением буфера при обработке вызовов ioctl. Локальный злоумышленник может организовать выполнение кода в контексте ядра, отправив специально оформленный ioctl для изменения раскладки клавиатуры. Проблема проявляется во всех ветках  FreeBSD. В качестве обходного пути блокирования уязвимости можно отключить изменение раскладки (&quot;sysctl hw.kbd.keymap_restrict_change=4&quot;).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://lists.freebsd.org/pipermail/freebsd-announce/2016-May/001722.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=44449&lt;br&gt;</description>

<item>
    <title>Во FreeBSD устранены локальные уязвимости в sendmsg и atkbd (anonymous)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/107966.html#7</link>
    <pubDate>Sat, 21 May 2016 12:17:08 GMT</pubDate>
    <description>Это линуксойды тролят...&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены локальные уязвимости в sendmsg и atkbd (ndm)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/107966.html#6</link>
    <pubDate>Fri, 20 May 2016 14:02:15 GMT</pubDate>
    <description>Как страшно жить. И вот смысл после таких новостей пытаться делать из своего компа настоящую виртуальную крепость, если составляющие блоки буквально нашпигованы дырами? Пойди найди их все. Безопасность - миф.&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены локальные уязвимости в sendmsg и atkbd (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/107966.html#5</link>
    <pubDate>Fri, 20 May 2016 10:25:06 GMT</pubDate>
    <description>И эти люди тролят линуксоидов...&lt;br&gt;</description>
</item>

<item>
    <title>Во FreeBSD устранены локальные уязвимости в sendmsg и atkbd (КовёрСамолёт)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/107966.html#1</link>
    <pubDate>Wed, 18 May 2016 08:58:00 GMT</pubDate>
    <description>nginx - спонсор CVE-2016-1887 &lt;br&gt;</description>
</item>

</channel>
</rss>
