<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в подсистеме io_uring, приводящая к повышению привилегий</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html</link>
    <description>В реализации интерфейса асинхронного ввода/вывода io_uring, входящего в ядро Linux начиная с выпуска 5.1, выявлена уязвимость (CVE-2022-3910), позволяющая непривилегированному пользователю выполнить код с привилегиями ядра. Проблема проявляется в выпусках 5.18 и 5.19, и устранена в ветке 6.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58181&lt;br&gt;</description>

<item>
    <title>Уязвимость в подсистеме io_uring, приводящая к повышению при... (uis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html#96</link>
    <pubDate>Mon, 05 Dec 2022 10:57:18 GMT</pubDate>
    <description>Стабилен как Scala&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, приводящая к повышению при... (uis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html#95</link>
    <pubDate>Mon, 05 Dec 2022 10:52:16 GMT</pubDate>
    <description>Nginx с самого начала&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, приводящая к повышению при... (Вы забыли заполнить поле Name)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html#94</link>
    <pubDate>Sun, 27 Nov 2022 01:07:37 GMT</pubDate>
    <description>&amp;gt; Попробуй напихать бекдор в софт на хаскеле. Тебе на первом же ревью спросят &quot;что за фигня?&quot;&lt;br&gt;&lt;br&gt;Бэкдор будет в самом компиляторе.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, приводящая к повышению при... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html#93</link>
    <pubDate>Sat, 26 Nov 2022 09:23:57 GMT</pubDate>
    <description>&amp;gt; АНБ (внезапно) С более не рекомендует&lt;br&gt;&lt;br&gt;Потому что это (внезапно) хитрый план. Посмотри какой &quot;спор&quot; был в той теме и сколько людей сказало &quot;о, раз анб не рекомендует, то буду писать на своей сишечке до скончания времен!&quot; &lt;br&gt;А это не только не опеньке так. На реддите, хабре, даже в твиттере (какие-то неадекваты) написали что мол &quot;это заявление доказательство что во всех рекомендуемых языках есть закладки!&quot; &lt;br&gt;И хитрый анбшник уже потирает свои ручонки &quot;Пишите на сишечке, облегчайте мне работу&quot;.&lt;br&gt;&lt;br&gt;Ну-ну. Попробуй напихать бекдор в софт на хаскеле. Тебе на первом же ревью спросят &quot;что за фигня?&quot;&lt;br&gt;А тут &quot;просто забыл проверить на null, ну с кем не бывает, дело-то житейское...&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, приводящая к повышению при... (Вы забыли заполнить поле Name)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html#92</link>
    <pubDate>Fri, 25 Nov 2022 23:59:31 GMT</pubDate>
    <description>&amp;gt; Про АНБ, которые туда напихивают туда бэкдоров использую д&amp;#822;р&amp;#822;е&amp;#822;в&amp;#822;н&amp;#822;е&amp;#822;е&amp;#822; &amp;#822;г&amp;#822;о&amp;#822;в&amp;#822;н&amp;#822;о&amp;#822; &amp;#822;м&amp;#822;а&amp;#822;м&amp;#822;о&amp;#822;н&amp;#822;т&amp;#822;а&amp;#822;  божественный язык си, пользуясь тем, что всегда можно съехать &quot;ну, это просто очередная бажина с памятью, таких у нас куча, расходитесь граждане, тут нет ничего интересного&quot;?&lt;br&gt;&lt;br&gt;АНБ (внезапно) С более не рекомендует: https://www.opennet.ru/opennews/art.shtml?num=58111 А вот язчок, который завязан на одного поставщика, генерит фиг пойми что - это ок. Гораздо ведь проще договориться с кем-то одним. А напихать бэкдор можно куда угодно.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, приводящая к повышению при... (edo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html#91</link>
    <pubDate>Fri, 25 Nov 2022 19:59:40 GMT</pubDate>
    <description>&amp;gt; Учитывая что это не первый и не второй баг в этом модуле &lt;br&gt;&amp;gt; то видимо там проблема с дизайном/архитектурой.&lt;br&gt;&lt;br&gt;Идея-то хорошая, просто интеграция этого в существующее ядро &amp;#8212; это тот ещё квест. Как и неймспейсы, например.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, приводящая к повышению при... (edo)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html#90</link>
    <pubDate>Fri, 25 Nov 2022 19:53:49 GMT</pubDate>
    <description>&amp;gt; Применение асинхронной буферизированной записи на базе io_uring до 80 раз снизило задержки в XFS&lt;br&gt;&lt;br&gt;Это формулировка кривая, речь про ускорение приложений, использующих io_uring&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, приводящая к повышению при... (Анонн)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html#89</link>
    <pubDate>Fri, 25 Nov 2022 14:03:24 GMT</pubDate>
    <description>А как же resvg? Они собой заменила предыдущую либу (уже не помню какую, librsvg вроде бы)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме io_uring, приводящая к повышению при... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/129045.html#88</link>
    <pubDate>Fri, 25 Nov 2022 11:35:20 GMT</pubDate>
    <description>А может просто нашелся смелый человек, который решил рассказать всем ПРАВДУ про эту багованную подстилку корпорастов? &lt;br&gt;Про АНБ, которые туда напихивают туда бэкдоров использую д&amp;#822;р&amp;#822;е&amp;#822;в&amp;#822;н&amp;#822;е&amp;#822;е&amp;#822; &amp;#822;г&amp;#822;о&amp;#822;в&amp;#822;н&amp;#822;о&amp;#822; &amp;#822;м&amp;#822;а&amp;#822;м&amp;#822;о&amp;#822;н&amp;#822;т&amp;#822;а&amp;#822;  божественный язык си, пользуясь тем, что всегда можно съехать &quot;ну, это просто очередная бажина с памятью, таких у нас куча, расходитесь граждане, тут нет ничего интересного&quot;?&lt;br&gt;И хоть как-то пытается противостоять их пропаганде &quot;Линух надежный! Разворачивай на своем серваке! s/Наши/Ваши/ данные будут в безопасности! Не нужна вам никакая BSD&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
