<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в vhost-net, позволяющая обойти изоляцию в систем...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html</link>
    <description>Раскрыта информация об уязвимости (CVE-2019-14835), позволяющей выйти за пределы гостевой системы  в  KVM (qemu-kvm) и выполнить свой код  на стороне хост-окружения в контексте ядра Linux. Уязвимости присвоено кодовое имя V-gHost. Проблема позволяет из гостевой системы создать условия для переполнения буфера в модуле ядра vhost-net (сетевой бэкенд для virtio), выполняемом на стороне хост-окружения. Атака может быть проведена злоумышленником, имеющим привилегированный доступ в гостевой системе,  во время выполнения операции миграции виртуальных машин...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=51520&lt;br&gt;</description>

<item>
    <title>Уязвимость в vhost-net, позволяющая обойти изоляцию в систем... (pripolz)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html#21</link>
    <pubDate>Tue, 24 Sep 2019 05:35:59 GMT</pubDate>
    <description>Всегда считал quemu VM для разработчиков. Эмуляторы там всякие. Понятно, что разработчику тоже не хочется быть взломанным. Кто-нибудь гоняет сервера с quemu? &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в vhost-net, позволяющая обойти изоляцию в систем... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html#20</link>
    <pubDate>Mon, 23 Sep 2019 16:29:36 GMT</pubDate>
    <description>Не почему, а чем.&lt;br&gt;Чем IBM.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в vhost-net, позволяющая обойти изоляцию в систем... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html#19</link>
    <pubDate>Sat, 21 Sep 2019 19:53:36 GMT</pubDate>
    <description>9 лет дыр.е&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в vhost-net, позволяющая обойти изоляцию в систем... (alexdndz)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html#18</link>
    <pubDate>Fri, 20 Sep 2019 13:10:06 GMT</pubDate>
    <description>Почему?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в vhost-net, позволяющая обойти изоляцию в систем... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html#17</link>
    <pubDate>Fri, 20 Sep 2019 11:24:42 GMT</pubDate>
    <description>Все лучше, чем IBM.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в vhost-net, позволяющая обойти изоляцию в систем... (alexdndz)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html#16</link>
    <pubDate>Fri, 20 Sep 2019 08:15:07 GMT</pubDate>
    <description>Oracle Linux 7 с ядром UEK - готово исправление уязвимости.&lt;br&gt;https://linux.oracle.com/errata/ELSA-2019-4789.html&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в vhost-net, позволяющая обойти изоляцию в систем... (svsd_val)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html#15</link>
    <pubDate>Fri, 20 Sep 2019 04:41:24 GMT</pubDate>
    <description>Ну тогда просто можно просто забитонировать в капсуле времени. И тогда её уж что-то никто не взломает. А потомки найдут и будут читать переписки и гадать что за сокращения такие... к примеру: &quot;хз&quot; из-за чего упал сервак... :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в vhost-net, позволяющая обойти изоляцию в систем... (svsd_val)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html#14</link>
    <pubDate>Fri, 20 Sep 2019 04:36:05 GMT</pubDate>
    <description>Спасибо, буду знать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в vhost-net, позволяющая обойти изоляцию в систем... (антонимус)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/118505.html#13</link>
    <pubDate>Thu, 19 Sep 2019 20:15:00 GMT</pubDate>
    <description>&amp;gt;В текущих реалиях самая безопасная система это та автономная система к которой ни у кого нет доступа, как из вне так и с внутри....&lt;br&gt;&lt;br&gt;Извне и изнутри пишется слитно. А по сути, всё правильно, да.&lt;br&gt;</description>
</item>

</channel>
</rss>
