<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в LibKSBA, приводящая к выполнению кода при обработке S/MIME в GnuPG</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html</link>
    <description>В библиотеке LibKSBA, развиваемой проектом GnuPG и предоставляющей функции для работы с сертификатами X.509, выявлена критическая уязвимость (CVE-2022-3515), приводящая к целочисленному переполнению и записи произвольных данных за пределы выделенного буфера при разборе структур ASN.1, используемых в S/MIME, X.509 и CMS. Проблема усугубляется тем, что библиотека Libksba используется в пакете GnuPG и уязвимость может привести к удалённому выполнению кода атакующего при обработке в GnuPG (gpgsm) зашифрованных или подписанных данных из файлов или почтовых сообщений, использующих S/MIME. В простейшем случае для атаки на жертву, использующую почтовый клиент с поддержкой GnuPG и S/MIME, достаточно отправить специально оформленное письмо...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57928&lt;br&gt;</description>

<item>
    <title>Уязвимость в LibKSBA, приводящая к выполнению кода при обраб... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html#70</link>
    <pubDate>Thu, 20 Oct 2022 16:23:44 GMT</pubDate>
    <description>Какие проблемы огребают писатели (или пользователи) Java, C#, Golang, Swift (Objective-C), Kotlin следуя вашей логике?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibKSBA, приводящая к выполнению кода при обраб... (Annoynimus)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html#69</link>
    <pubDate>Thu, 20 Oct 2022 04:00:03 GMT</pubDate>
    <description>Ну т.е. сишечка всё равно лапочка, даже если говнокод на ней часть стандарта.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibKSBA, приводящая к выполнению кода при обраб... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html#68</link>
    <pubDate>Wed, 19 Oct 2022 15:10:40 GMT</pubDate>
    <description>От передаста слышу. Смиме сначало включить надо, ключи какие-то куда-то добавить.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibKSBA, приводящая к выполнению кода при обраб... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html#67</link>
    <pubDate>Wed, 19 Oct 2022 07:17:27 GMT</pubDate>
    <description>&amp;gt; Нестрашная уязвимость, потому что S/MIME не пользуется вообще никто.&lt;br&gt;&lt;br&gt;При этом никто не мешает прислать тебе сообщение с S/MIME, даже если ты им не пользуешься. Почтовый клиент его без твоего ведома примет и передаст в gnupg при открытии.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibKSBA, приводящая к выполнению кода при обраб... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html#66</link>
    <pubDate>Wed, 19 Oct 2022 07:00:36 GMT</pubDate>
    <description>Нестрашная уязвимость, потому что S/MIME не пользуется вообще никто.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibKSBA, приводящая к выполнению кода при обраб... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html#65</link>
    <pubDate>Tue, 18 Oct 2022 16:39:12 GMT</pubDate>
    <description>Угу, а вот если бы при делении на ноль программа контролируемо аварийно завершалась с отключение источника облучения и морганием красных ламп, то вместо трупов было был разбирательство и скандал.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibKSBA, приводящая к выполнению кода при обраб... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html#64</link>
    <pubDate>Tue, 18 Oct 2022 16:01:29 GMT</pubDate>
    <description>Как ты быстро дошел от &quot;никогда не подключу медоборудование к расту&quot; до &quot;алгоритмическая ошибка может быть где угодно&quot;. Неужели мозг прорезался?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibKSBA, приводящая к выполнению кода при обраб... (Без аргументов)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html#63</link>
    <pubDate>Tue, 18 Oct 2022 15:44:30 GMT</pubDate>
    <description>&quot;Кроме этих явных ошибок, было замечено множество потенциальных &amp;#8212; например, в многозадачной операционной системе не было никакой синхронизации. &quot; когда я открываю свежий алиэкспресс через сельский LTE, я вижу как живёт своей жизнью каждая часть сайта, не прогружаясь в итоге до конца.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в LibKSBA, приводящая к выполнению кода при обраб... (Без аргументов)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/128680.html#62</link>
    <pubDate>Tue, 18 Oct 2022 15:41:15 GMT</pubDate>
    <description>&quot;Одна и та же переменная применялась как для анализа введённых чисел, так и для определения положения поворотного круга. Поэтому при быстром вводе Therac-25 мог иметь дело с неправильным положением поворотного круга (так называемое состояние гонки).&quot; - ну это болезнь экономии на байтах&quot; -- противовес вебманкам, зато в питонах и JSах переменные еще и типы меняют, и 2+2=22 может быть.&lt;br&gt;&quot;Деление на величину излучения, приводящее в некоторых случаях к ошибке деления на ноль и к соответствующему увеличению величины облучения до максимально возможной.&quot; -- компилятор не поможет от неумения программировать в принципе. Кто прогает МК и ловит сегфолты, тот про это знает, это не Infinity в JS и все асинхронные портянки дальше работают.&lt;br&gt;&quot;Установка переменной флага (однобайтовой) в значение &amp;#171;истина&amp;#187; производилось командой &amp;#171;x&amp;#8592;x+1&amp;#187;. Поэтому с вероятностью 1/256 при нажатии кнопки &amp;#171;Set&amp;#187; происходило переполнение и программа могла пропустить информацию о некорректном положении диска.&quot; - ну </description>
</item>

</channel>
</rss>
