<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN BCM</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html</link>
    <description>В ядре Linux выявлена уязвимость (CVE-2021-3609), позволяющая локальному пользователю поднять свои привилегии в системе. Проблема вызвана состоянием гонки в реализации протокола CAN BCM и проявляется в выпусках ядра Linux с 2.6.25 по 5.13-rc6. В дистрибутивах проблема пока остаётся неисправленной (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55359&lt;br&gt;</description>

<item>
    <title>Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html#91</link>
    <pubDate>Thu, 28 Sep 2023 05:01:52 GMT</pubDate>
    <description>А мне на винде никакого оборудования докупать не пришлось. Только винду &quot;купить&quot; на торрентах. А &quot;лечение&quot; софтовой проблемы путём покупки железа - это не фикс, а паллиативная помощь.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN ... (n00by)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html#89</link>
    <pubDate>Tue, 22 Jun 2021 07:28:22 GMT</pubDate>
    <description>Утверждайте, что считаете нужным. У меня нет доступа к https://bugzilla.kernel.org/show_bug.cgi?id=12309&lt;br&gt;&lt;br&gt;И у меня не воспроизводится вот это: &quot;при копировании больших файлов по USB (хоть на флешку, хоть на смартфон через adb push) тормозит вся система включая курсор мыши!&quot;&lt;br&gt;&lt;br&gt;Год-два назад на форуме одного маргинального дистрибутива я нашёл внятный сценарий, как воспроизвести проблему. Да, _там_ она была почти у всех. Мне пришлось оставить 4ГБ ОЗУ, 1 SSD на двухканальном контроллере Phison S11, собрать ядро с конфигом от той ОС и запустить специальный скрипт, который нагружал подсистему ввода-вывода. Конфиг ядра там слепо заимствован от какой-то Ubuntu. Я просто отключил ненужные отладочные опции (а Вы думали, оно free as a beer?) и проблема исчезла. Не вижу необходимости разбираться с конфигом детальней. Минимальное железо в наличии -- Atom N270, где SSD подключен через SATA1 (150 МБ/сек), и даже там не наблюдалось потерь отзывчивости при копировании на флешку.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN ... (ыы)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html#87</link>
    <pubDate>Tue, 22 Jun 2021 05:48:07 GMT</pubDate>
    <description>Но ведь это только для новых ядер... Уязвимость охватывает намного больше ядер чем может закрыть такой метод. К тому же это не ответ на заданный вопрос.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN ... (onanim)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html#86</link>
    <pubDate>Tue, 22 Jun 2021 05:34:43 GMT</pubDate>
    <description>&amp;gt; а что туда надо добавить?&lt;br&gt;&lt;br&gt;ВСЁ.&lt;br&gt;рекомендую https://www.opennet.ru/opennews/art.shtml?num=54974 и делать sysctl lkrg.block_modules=1 после загрузки системы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN ... (onanim)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html#85</link>
    <pubDate>Tue, 22 Jun 2021 05:32:28 GMT</pubDate>
    <description>&amp;gt; Проще перестать участвовать в карго-культе &quot;swap в zRAM ускоряет систему в 10 &lt;br&gt;&amp;gt; раз&quot; и разобраться наконец с конфигурацией ядра.&lt;br&gt;&lt;br&gt;у меня вообще нет swap, т.к. полно RAM; конфигурация ядра стандартная от openSUSE; при копировании больших файлов по USB (хоть на флешку, хоть на смартфон через adb push) тормозит вся система включая курсор мыши! &lt;br&gt;&lt;br&gt;учитывая необходимость &quot;разбираться с конфигурацией ядра&quot; для убирания тормозов в середине 2021го года, можно смело утверждать, что 12309 всё ещё не исправлен.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html#83</link>
    <pubDate>Mon, 21 Jun 2021 21:00:29 GMT</pubDate>
    <description>CAN это обычно встраиваемые железки, туда со стороны обычно не пускают. Хотя если это какой-нибудь ведроид для ivi, то все возможно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN ... (СеменСеменыч777)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html#82</link>
    <pubDate>Mon, 21 Jun 2021 19:01:32 GMT</pubDate>
    <description>&amp;gt; Экономия на спичках.&lt;br&gt;&lt;br&gt;ежу понятно что лучше купить новый комп, протянуть гигабит везде и т.д.&lt;br&gt;но денег нет и вы держитесь там.&lt;br&gt;&lt;br&gt;&amp;gt; Вырезать IPv6 - не дальновидно, пора им уже давно пользоватся.&lt;br&gt;&lt;br&gt;внутри локальной сети локалхостов этот мусор не нужен.&lt;br&gt;&lt;br&gt;&amp;gt; Заморачиватся вырезанием фаера тоже так себе затея, как и вырезать роутинг - &lt;br&gt;&lt;br&gt;еще IPsec пострадал и всякие туннели.&lt;br&gt;&lt;br&gt;&amp;gt; экономии с этого меньше чем от выкидывания 1-2 дров от сетевух &lt;br&gt;&amp;gt; не сильно нужных.&lt;br&gt;&lt;br&gt;драйвера все модулями ko. какого железа нет, на него и не грузится.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN ... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html#81</link>
    <pubDate>Mon, 21 Jun 2021 17:45:37 GMT</pubDate>
    <description>Там несколько стеков ;) Адреса возврата отдельно, данные отдельно...&lt;br&gt;&lt;br&gt;Такое решение возможно уходит корнями в SPARC (там можно несколько стековых окон держать, но по-моему было общее пространство и для данных и для адресов возврата; хотя там и были забавные вещи типа параметры функций в одном фрейме, локальные переменные в другом).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, затрагивающая сетевой протокол CAN ... (Ivan_83)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/124576.html#80</link>
    <pubDate>Mon, 21 Jun 2021 15:50:15 GMT</pubDate>
    <description>Экономия на спичках.&lt;br&gt;&lt;br&gt;У меня на фре по другому организовано: есть базовый конфиг ядра и системы и есть два дополнительных конфига: сервер и воркстейшин.&lt;br&gt;У сервера почти ничего сверх базового нет, а у воркстейшина дрова на звук и всякую переферию типа планшетов, геймпадов и прочего.&lt;br&gt;&lt;br&gt;Вырезать IPv6 - не дальновидно, пора им уже давно пользоватся.&lt;br&gt;Заморачиватся вырезанием фаера тоже так себе затея, как и вырезать роутинг - экономии с этого меньше чем от выкидывания 1-2 дров от сетевух не сильно нужных.&lt;br&gt;</description>
</item>

</channel>
</rss>
