<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в LXC, позволяющая получить доступ к файлам вне к...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html</link>
    <description>В инструментарии управления изолированными контейнерами LXC выявлена (http://openwall.com/lists/oss-security/2016/11/23/6) уязвимость (CVE-2016-8649 (https://security-tracker.debian.org/tracker/CVE-2016-8649)), позволяющая (https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1639345) при наличии прав root внутри непривилегированного контейнера (работающего в отдельном user namespace) получить доступ к файлам хост-системы и выполнить свой код вне изолированного окружения.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Атака может быть совершена при запуске в контейнере процессов при помощи утилиты lxc-attach. Пользователь root в контейнере имеет возможность влиять на работу утилиты lxc-attach, что, в сочетании с достаточно просто достигаемым состоянием гонки (https://ru.wikipedia.org/wiki/&#037;D0&#037;A1&#037;D0&#037;BE&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;8F&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;B5_&#037;D0&#037;B3&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;BA&#037;D0&#037;B8) при выполнении lxc-attach, может привести к отключению ограничений и получению доступа к хост-системе. Уязвимость охватывает две проблемы: использование в lxc-attach данных из </description>

<item>
    <title>Свой OS template в openvz контейнере (seyko)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html#61</link>
    <pubDate>Wed, 30 Nov 2016 00:53:19 GMT</pubDate>
    <description>Какой host-провайдере предоставляет возможность использовать свой OS-template для контейнеров openxz ? Почему-то большинство предлагают только ими приготовленные заготовкии. Своя ОС -- только при использовании KVM (в виде ISO)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LXC, позволяющая получить доступ к файлам вне к... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html#60</link>
    <pubDate>Tue, 29 Nov 2016 10:01:15 GMT</pubDate>
    <description>а тебе Parallels сколько отстегнул ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LXC, позволяющая получить доступ к файлам вне к... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html#59</link>
    <pubDate>Mon, 28 Nov 2016 21:45:21 GMT</pubDate>
    <description>Непривилегированные контейнеры с разрешенным CAP_NET_BIND_SERVICE&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LXC, позволяющая получить доступ к файлам вне к... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html#58</link>
    <pubDate>Mon, 28 Nov 2016 21:00:19 GMT</pubDate>
    <description>$ sysctl security.mac.portacl.rules=uid:80:tcp:80&lt;br&gt;sysctl: Permission denied&lt;br&gt;&lt;br&gt;Оттака ..ня, ребяты&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LXC, позволяющая получить доступ к файлам вне к... (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html#57</link>
    <pubDate>Mon, 28 Nov 2016 20:10:26 GMT</pubDate>
    <description>&amp;gt; linux-vserver наступают на пятки&lt;br&gt;&lt;br&gt;Ты еще и из альтернативной вселенной пишешь?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LXC, позволяющая получить доступ к файлам вне к... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html#56</link>
    <pubDate>Mon, 28 Nov 2016 19:53:29 GMT</pubDate>
    <description>&amp;gt; Так опенвз вроде слился с виртуоззо?&lt;br&gt;&lt;br&gt;openvz это подачка в виде Open Core от виртуозы. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LXC, позволяющая получить доступ к файлам вне к... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html#55</link>
    <pubDate>Mon, 28 Nov 2016 19:53:00 GMT</pubDate>
    <description>нет сил свое тянуть, cgroups + linux-vserver наступают на пятки, клиенты уже нос воротят - когда в ответ на запрос исходников им дулю суют, вот и приходится сливать..&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LXC, позволяющая получить доступ к файлам вне к... (angra)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html#54</link>
    <pubDate>Mon, 28 Nov 2016 19:12:04 GMT</pubDate>
    <description>Ничего себе степень альтернативной одаренности. Да если весь патч openvz перейдет в ванилу, то это будет просто праздник. Все бы так сливались. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LXC, позволяющая получить доступ к файлам вне к... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/109752.html#53</link>
    <pubDate>Mon, 28 Nov 2016 15:19:41 GMT</pubDate>
    <description>&amp;gt; Да и в целом просто прикольный эксперимент - вон, пока не знали&lt;br&gt;&lt;br&gt;Кто как :)&lt;br&gt;&lt;br&gt;&amp;gt; накрутили 6 плюсов&lt;br&gt;&lt;br&gt;Держите седьмой для ровного счёта.&lt;br&gt;</description>
</item>

</channel>
</rss>
