<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В systemd 228 обнаружена локальная root-уязвимость</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html</link>
    <description>В systemd 228 выявлена (http://openwall.com/lists/oss-security/2017/01/24/4) опасная локальная уязвимость, которая позволяет непривилегированному пользователю выполнить свой код с правами root.  Выпуск systemd 228 лежит в основе дистрибутива SUSE Linux Enterprise 12 SP2 и также применялся (https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-10156.html) в Ubuntu Touch 15.04. Debian (https://security-tracker.debian.org/tracker/CVE-2016-10156) и RHEL (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-10156) проблеме не подвержены, но не исключено, что проблема перенесена в некоторые дистрибутивы, явно не использующие версию 228, в процессе бэкпортирвоания новых возможностей в старые пакеты с systemd.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана тем, что выполнение функции touch() приводит к созданию файлов в директории /run с правами 07777 при использовании таймеров systemd. Проблема присутствует (https://github.com/systemd/systemd/commit/ee735086f8670be1591fa9593e80dd60163a7a2f) в кодовой базе systemd только в выпус</description>

<item>
    <title>В systemd 228 обнаружена локальная root-уязвимость (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html#184</link>
    <pubDate>Fri, 24 Feb 2017 10:13:44 GMT</pubDate>
    <description>&amp;gt; Ведь &quot;больше кода == больше багов&quot; мудрость для простых смертных,&lt;br&gt;&amp;gt; но никак не про гениев.&lt;br&gt;&lt;br&gt;Вот кстати.  Уважаемый Аноним84701, а можете связаться со мной почтой?  Есть вопрос :)&lt;br&gt;(хотел ответить на https://www.opennet.ru/openforum/vsluhforumID3/110521.html#182 со сравнением gain privileges, но он на данный момент стёрт вместе со вбросом &quot;гостя&quot;, похоже)&lt;br&gt;</description>
</item>

<item>
    <title>В systemd 228 обнаружена локальная root-уязвимость (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html#183</link>
    <pubDate>Thu, 02 Feb 2017 08:11:18 GMT</pubDate>
    <description>&amp;gt; Как если бы этого не хватало, они ещё и сломали systemd 232 &lt;br&gt;&amp;gt; на 32-битных системах: &lt;br&gt;&amp;gt; https://github.com/systemd/systemd/issues/4575 &lt;br&gt;&lt;br&gt;Это Прекрасно! ПотерингоХат и ХромУгль точат лясы в баге, куда небежали &quot;третье-сортные&quot;, не энтерпрайсные, не64крутые поломатые ими дистрибутивы. С ноября месяца -- плодотворно обсуждают Переспекетивы Новых Технологий для убогих.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В systemd 228 обнаружена локальная root-уязвимость (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html#182</link>
    <pubDate>Wed, 01 Feb 2017 20:16:20 GMT</pubDate>
    <description>Как если бы этого не хватало, они ещё и сломали systemd 232 на 32-битных системах:&lt;br&gt;&lt;br&gt;https://lists.altlinux.org/pipermail/sisyphus/2017-January/365833.html&lt;br&gt;https://github.com/systemd/systemd/issues/4575&lt;br&gt;https://bugs.archlinux.org/task/51693&lt;br&gt;</description>
</item>

<item>
    <title>В systemd 228 обнаружена локальная root-уязвимость (Vkni)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html#180</link>
    <pubDate>Sat, 28 Jan 2017 19:46:00 GMT</pubDate>
    <description>Я к тому, что сам инит трогать вообще не надо - ну маленький, отлаженный и висит наверху. А менять - скриптовую систему, на твой Lua или ещё чего разумного.&lt;br&gt;</description>
</item>

<item>
    <title>В systemd 228 обнаружена локальная root-уязвимость (Vkni)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html#179</link>
    <pubDate>Sat, 28 Jan 2017 19:44:44 GMT</pubDate>
    <description>Да нет там никакого криминала. Просто в sysVinit&apos;е структура модульная - хочешь пиши скрипты на bash, хочешь - на ocaml, хочешь make. На ocaml&apos;е, кстати, скрипты отлично пишутся (правда должны быть минимум на пол страницы, иначе shell короче). Там тебе и компиляция, и проверка типов, правда нет ленивости :-(.&lt;br&gt;&lt;br&gt;А systemD - кубик-рубик монолит.&lt;br&gt;</description>
</item>

<item>
    <title>В systemd 228 обнаружена локальная root-уязвимость (opupel)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html#177</link>
    <pubDate>Sat, 28 Jan 2017 13:12:58 GMT</pubDate>
    <description>С приходом systemd появились проблемы, котрых до прихода systemd не существовало :)&lt;br&gt;</description>
</item>

<item>
    <title>В systemd 228 обнаружена локальная root-уязвимость (Гость)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html#176</link>
    <pubDate>Sat, 28 Jan 2017 09:14:59 GMT</pubDate>
    <description>Да ты волшебник прям. Можешь в &quot;винде&quot; также прогу &quot;отвязать&quot; от Framework-а? Делай уроки и не выдавай желаемое за действительное.&lt;br&gt;</description>
</item>

<item>
    <title>В systemd 228 обнаружена локальная root-уязвимость (Гость)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html#175</link>
    <pubDate>Fri, 27 Jan 2017 08:08:06 GMT</pubDate>
    <description>И использовать программы, в которых явно не указана зависимость от systemd? А как же быть с Network Manager-ом, у которого в зависимостях &quot;программа&quot; от Лени указано прямой зависимостью?&lt;br&gt;</description>
</item>

<item>
    <title>В systemd 228 обнаружена локальная root-уязвимость (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110249.html#174</link>
    <pubDate>Fri, 27 Jan 2017 06:08:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; libsystemd0 &lt;br&gt;&amp;gt; Заглушка же, ну.&lt;br&gt;&lt;br&gt;&quot;Когда они пришли за мной &amp;#8212; уже некому было заступиться за меня.&quot;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID3/110249.html#22&lt;br&gt;&lt;br&gt;&amp;gt; У меня пульса даже без системды работает.&lt;br&gt;&lt;br&gt;Да, у тебя и udev без него работает, мы поняли.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ты просто ещё чего-то не заметил. Следи за новостями _внимательно_.&lt;br&gt;&amp;gt; Я заблокировал установку пакетов с именем *systemd* :) И да, я знаю, &lt;br&gt;&lt;br&gt;И libsystemd, да?  Мужык!!1&lt;br&gt;</description>
</item>

</channel>
</rss>
