<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в реализации NFS-сервера, поставляемой в ядре Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html</link>
    <description>В сервере NFS (NFSv2 и NFSv3), входящем в состав ядра Linux, выявлена (http://openwall.com/lists/oss-security/2017/05/02/6) удалённо эксплуатируемая уязвимость (CVE-2017-7895 (https://security-tracker.debian.org/tracker/CVE-2017-7895)), позволяющая прочитать содержимое произвольных областей памяти ядра и пространства пользователя (от 1 до 4 Мб) через отправку специально оформленных запросов к NFS. Для успешного проведения атаки необходимо наличие доступного на запись NFS-раздела, примонтированного в системе с которой совершается атака. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема  вызвана ошибкой, внесённой при добавлении изменения в код fs/nfsd более 10 лет назад (при подготовке ядра 2.6.22). Уязвимость устранена (https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=13bf9fbff0e5e099e2b6f003a0ab8ae145436309) в выпусках 4.11 и 4.10.13. В дистрибутивах проблема пока остаётся неисправленной (Debian (https://security-tracker.debian.org/tracker/CVE-2017-7895), RHEL (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-7</description>

<item>
    <title>Уязвимость в реализации NFS-сервера, поставляемой в ядре Lin... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html#52</link>
    <pubDate>Fri, 12 May 2017 19:51:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Чуешь какие банальности приходится объяснять тебе? Как дитю малому.&lt;br&gt;&amp;gt; Может вы и отличный философ, но безопасник из вас никакой.&lt;br&gt;&lt;br&gt;Следует ли из этого делать вывод, что эти банальности так и остались непонятыми?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации NFS-сервера, поставляемой в ядре Lin... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html#51</link>
    <pubDate>Fri, 12 May 2017 05:04:46 GMT</pubDate>
    <description>&amp;gt;Чуешь какие банальности приходится объяснять тебе? Как дитю малому.&lt;br&gt;&lt;br&gt;Может вы и отличный философ, но безопасник из вас никакой.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации NFS-сервера, поставляемой в ядре Lin... (Анонымоус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html#50</link>
    <pubDate>Thu, 11 May 2017 06:06:52 GMT</pubDate>
    <description>&amp;gt; Ubuntu 16.04 умеет.&lt;br&gt;&lt;br&gt;Ошибочка вышла. 14.04 умеет, 16.04 не проверял.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации NFS-сервера, поставляемой в ядре Lin... (Анонымоус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html#49</link>
    <pubDate>Thu, 11 May 2017 06:05:35 GMT</pubDate>
    <description>Ubuntu 16.04 умеет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации NFS-сервера, поставляемой в ядре Lin... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html#48</link>
    <pubDate>Wed, 10 May 2017 08:07:23 GMT</pubDate>
    <description>Ты тут совсем недавно, да? Микроядерного фаната не застал? И табличку внизу поста не заметил?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации NFS-сервера, поставляемой в ядре Lin... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html#47</link>
    <pubDate>Tue, 09 May 2017 12:43:39 GMT</pubDate>
    <description>&amp;gt; Так и nfsd можно сделать юзерспейсным, микроядро для этого не надо.&lt;br&gt;&amp;gt; Тормозить только будет сильно.&lt;br&gt;&lt;br&gt;Применяли порой в ovz-контейнерах unfs3, угу.&lt;br&gt;&lt;br&gt;PS: всех с Праздником!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации NFS-сервера, поставляемой в ядре Lin... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html#46</link>
    <pubDate>Tue, 09 May 2017 12:42:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Таненбаум сказал?&lt;br&gt;&amp;gt; Да&lt;br&gt;&lt;br&gt;Можно ссылочку?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации NFS-сервера, поставляемой в ядре Lin... (Мяут)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html#41</link>
    <pubDate>Fri, 05 May 2017 19:40:41 GMT</pubDate>
    <description>Так и nfsd можно сделать юзерспейсным, микроядро для этого не надо. Тормозить только будет сильно.&lt;br&gt;&lt;br&gt;&amp;gt; The 2.2.0 kernel supports an experimental kernel-based NFS server developed by Olaf Kirch and further developed by H.J. Lu, G. Allan Morris, and Trond Myklebust. The kernel-based NFS support provides a significant boost in server performance.&lt;br&gt;&lt;br&gt;http://www.oreilly.com/openbook/linag2/book/ch14.html#X-087-2-NFS.KERNELV2&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации NFS-сервера, поставляемой в ядре Lin... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111174.html#34</link>
    <pubDate>Fri, 05 May 2017 18:10:03 GMT</pubDate>
    <description>Я бы добавил, что слабая связность компонентов значительно повышает изоляцию их друг от друга, что соотвественно повышает надёжность и защищённость. Но да, программирование распределённых систем задача более сложная, чем работа с монолитом.&lt;br&gt;</description>
</item>

</channel>
</rss>
