<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в fbdev, эксплуатируемая при подключении вредонос...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html</link>
    <description>В подсистеме fbdev (Framebuffer) выявлена уязвимость (https://www.openwall.com/lists/oss-security/2019/07/19/2), которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора, проектора или иного устройства ввода (например, специально подготовленного устройства, симулирующего монитор). Интересно, что  на уведомление об уязвимости первым откликнулся (https://www.openwall.com/lists/oss-security/2019/07/21/2) Линус Торвальдс, который предложил (https://www.openwall.com/lists/oss-security/2019/07/21/2/1) собственноручно написанный патч с исправлением.&lt;br&gt;&lt;br&gt;URL: https://www.openwall.com/lists/oss-security/2019/07/19/2&lt;br&gt;Новость: https://www.opennet.ru/opennews/art.shtml?num=51143&lt;br&gt;</description>

<item>
    <title>Уязвимость в fbdev, эксплуатируемая при подключении вредонос... (ryoken)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html#90</link>
    <pubDate>Wed, 24 Jul 2019 05:15:54 GMT</pubDate>
    <description>&amp;gt; еще mac же ж!&lt;br&gt;&lt;br&gt;Устройство - не всегда сетевуха :D.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в fbdev, эксплуатируемая при подключении вредонос... (iPony129412)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html#89</link>
    <pubDate>Wed, 24 Jul 2019 02:49:23 GMT</pubDate>
    <description>&amp;gt; Да нифига, обычный DVI в новом разьёме.&lt;br&gt;&lt;br&gt;Ну нет, конечно. DVI ты вообще без всяких проблем по лицензиям и отчислениям можешь воткнуть в свою продукцию.&lt;br&gt;HDMI &amp;#8212; нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в fbdev, эксплуатируемая при подключении вредонос... (Аноним84701)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html#88</link>
    <pubDate>Tue, 23 Jul 2019 20:41:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; rumor has it &lt;br&gt;&amp;gt; Спасибо, теперь знаю, как переводится на английский &amp;#171;ОБС&amp;#187;.&lt;br&gt;&lt;br&gt;Во-во, я и говорю &amp;#8211; c одной стороны были ОБС типа man radeon или &lt;br&gt;X.org/XFree86 Video Timings HOWTO&lt;br&gt;http://www.tldp.org/HOWTO/html_single/XFree86-Video-Timings-HOWTO/&lt;br&gt;от какого-то Эрика Реймонда &lt;br&gt;с предупреждениями&lt;br&gt;&amp;gt; It is possible to harm both your monitor and yourself when driving it outside the manufacturer&apos;s specs. Read &lt;br&gt;&amp;gt;  Overdriving Your Monitor for detailed cautions. Any damage to you or your monitor caused by overdriving it is your problem.&lt;br&gt;&amp;gt; Choose the highest frequency pair for best resolution. And be careful --- trying to clock a fixed-frequency monitor at a higher speed than it&apos;s designed for can easily damage it.&lt;br&gt;&lt;br&gt;Причем, ни stackoveflow, ни википедии с объяснением любой мелочи с картинками, схемами и подборкой ссылок нет, гугла в сегодняшнем понимании нет, есть куча поисковиков, кое-как &quot;ищущих&quot; по meta name=&quot;keywords&quot;,  есть cовсем не бесплатный диалап аж на 3КБ/c, занимающий телефонную лин</description>
</item>

<item>
    <title>Уязвимость в fbdev, эксплуатируемая при подключении вредонос... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html#87</link>
    <pubDate>Tue, 23 Jul 2019 18:37:47 GMT</pubDate>
    <description>&amp;gt; Увы, не все в те годы были опытными и умудренными инженерами, досконально знающими устройство&lt;br&gt;&amp;gt; и детальный принцип работы ЭЛТ&lt;br&gt;&lt;br&gt;ловите яго, рябяты - это мерьканский шпиен!&lt;br&gt;&lt;br&gt;В _этих_ пределах, полагаю, все примерно соображали. Ну, во всяком случае, все, кому могла взбрести блажь установить на компьютер линух и у кого при этом был компьютер. Ладно еще обгадиться сведение вручную настроить - все ж лезть отверткой к отклоняющей системе, прямо под надписью &quot;не влезай, убьет!&quot; немного ссыкотно даже русскому.&lt;br&gt;&lt;br&gt;А енглеш твой, засланец пиндосский, мы, в достаточной для понимания man степени, изучали на продухции компании Sierra. Потому как до эпохи идиотского пикселхантинга с ней надо было разговаривать, пусть примитивными, но фразами. А когда сьерра скурвилась, появился thief, где либо ты понимаешь английскую речь с динамиков (причем не факт что особо внятно звучащую), либо идешь лесом, играть в дум, там всепонятно. Адаптацией для местных детей-ди6илов занялись много-премного лет спустя. Так что допросить теб</description>
</item>

<item>
    <title>Уязвимость в fbdev, эксплуатируемая при подключении вредонос... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html#86</link>
    <pubDate>Tue, 23 Jul 2019 16:42:33 GMT</pubDate>
    <description>еще mac же ж!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в fbdev, эксплуатируемая при подключении вредонос... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html#85</link>
    <pubDate>Tue, 23 Jul 2019 12:35:30 GMT</pubDate>
    <description>&amp;gt; rumor has it&lt;br&gt;&lt;br&gt;Спасибо, теперь знаю, как переводится на английский &amp;#171;ОБС&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в fbdev, эксплуатируемая при подключении вредонос... (Аноним84701)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html#84</link>
    <pubDate>Tue, 23 Jul 2019 09:03:21 GMT</pubDate>
    <description>&amp;gt; Ну да, ну да...&lt;br&gt;&amp;gt; Почему линуксоиды постоянно всего боятся? То монитор спалить,&lt;br&gt;&lt;br&gt;Потому что это опеннет - тут если кто-то чего-то не застал или  в силу возрастных изменений орагнизма уже не помнит, то значит этого не было. &amp;#128580;&lt;br&gt;&lt;br&gt;http://www.3dgw.com/Articles/voodoo2_control.htm&lt;br&gt;&amp;gt; Note: Your graphics card and your monitor must support the selected refresh rate of your Voodoo&amp;#65533; card or it could damage the monitor.  &lt;br&gt;&lt;br&gt;https://luv.asn.au/overheads/xconfig/&lt;br&gt;&amp;gt; XF86Config Demystified&lt;br&gt;&amp;gt; These values, taken at opposite extremes allow anything from 400 to 1100 scan lines. The best way to set these values is to open the manual for your monitor, and look up the specifications. These will give you the right values to put in here.&lt;br&gt;&amp;gt; Don&apos;t go wild and enter really extreme values, because you&apos;ll end up with video modes that don&apos;t work. Or (rumor has it) you may damage the monitor. &lt;br&gt;&lt;br&gt;http://manpages.ubuntu.com/manpages/precise/man4/radeon.4.html&lt;br&gt;&amp;gt; Caution: Specifying an EDID that doesn&apos;t exactly match y</description>
</item>

<item>
    <title>Уязвимость в fbdev, эксплуатируемая при подключении вредонос... (iPony129412)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html#83</link>
    <pubDate>Tue, 23 Jul 2019 08:08:53 GMT</pubDate>
    <description>&amp;gt; Осаливает. Ты и русского языка не знаешь?&lt;br&gt;&lt;br&gt;Типа того. Единственный предмет в школе, который я терпеть не мог. Слишком сложный и нелогичный.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в fbdev, эксплуатируемая при подключении вредонос... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/117977.html#82</link>
    <pubDate>Tue, 23 Jul 2019 07:45:29 GMT</pubDate>
    <description>Потому что по опеннету  бегает поехваший разноцветный &quot;я-осел&quot;. Кто ж знает что взбредет в его искаженный гей-технологиями мозг?&lt;br&gt;</description>
</item>

</channel>
</rss>
