<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в драйвере vhost-net из состава ядра Linux</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html</link>
    <description>В драйвере vhost-net, обеспечивающем работу virtio net на стороне хост-окружения, выявлена уязвимость (CVE-2020-10942), позволяющая локальному пользователю инициировать переполнение стека ядра через отправку устройству /dev/vhost-net определённым образом оформленного ioctl(VHOST_NET_SET_BACKEND). Проблема вызвана отсутствием должной проверки содержимого поля sk_family в коде функции get_raw_socket()...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52747&lt;br&gt;</description>

<item>
    <title>Уязвимость в драйвере vhost-net из состава ядра Linux (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html#34</link>
    <pubDate>Sat, 18 Apr 2020 13:15:32 GMT</pubDate>
    <description>гугль же ж. То есть тянет на средство обхода дополнительных костылей и прокладок поверх стандартных юниксовых прав - selinux, cgroups и т д.&lt;br&gt;&lt;br&gt;Но, увы, только крэш.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере vhost-net из состава ядра Linux (Нанобот)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html#33</link>
    <pubDate>Fri, 17 Apr 2020 12:50:26 GMT</pubDate>
    <description>а, ну тогда да, абсолютно безвредный баг, на &quot;уязвимость&quot; не тянет&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере vhost-net из состава ядра Linux (kuku)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html#32</link>
    <pubDate>Thu, 16 Apr 2020 23:06:06 GMT</pubDate>
    <description>отпетая фигня...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере vhost-net из состава ядра Linux (Анонкос)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html#19</link>
    <pubDate>Thu, 16 Apr 2020 12:33:06 GMT</pubDate>
    <description>Медленно, за деньги, дыряво и поболее, не юзабельно. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере vhost-net из состава ядра Linux (iPony129412)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html#17</link>
    <pubDate>Thu, 16 Apr 2020 10:05:57 GMT</pubDate>
    <description>Они добавляют спустя несколько дней, как и починят и всё уже будет известно.&lt;br&gt;Ну лень несколько раз редактировать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере vhost-net из состава ядра Linux (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html#16</link>
    <pubDate>Thu, 16 Apr 2020 10:04:52 GMT</pubDate>
    <description>&amp;gt; Откуда кстати другной Аноним взял цифру 4.6? В Дебиане написано что уязвимо все до 3.16.56-1&lt;br&gt;&lt;br&gt;просто дебиан копал до 3.16.56&lt;br&gt;А петя с васей копали только до 4.6&lt;br&gt;&lt;br&gt;Так-то vhost-net с нами с 2.6.34-rc1 как минимум.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере vhost-net из состава ядра Linux (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html#15</link>
    <pubDate>Thu, 16 Apr 2020 09:55:11 GMT</pubDate>
    <description>Это как нет антивируса нет вируса.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере vhost-net из состава ядра Linux (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html#14</link>
    <pubDate>Thu, 16 Apr 2020 09:54:14 GMT</pubDate>
    <description>пишите, чо. Донатов не обещаю, но точно пригодится.&lt;br&gt;У меня масса друзей.&lt;br&gt;&lt;br&gt;Но подходящий баг придется самому поискать, от этого - пользы никакой, увы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в драйвере vhost-net из состава ядра Linux (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/120350.html#13</link>
    <pubDate>Thu, 16 Apr 2020 09:52:32 GMT</pubDate>
    <description>Так ты про вот это https://syzkaller.appspot.com/x/bisect.txt?x=13204371e00000 В целом да он только судя по всему он до 4.6 проверяет ниже нет.&lt;br&gt;</description>
</item>

</channel>
</rss>
