<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в ядре Linux, удалённо эксплуатируемые через Bluetooth</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html</link>
    <description>В ядре Linux выявлена уязвимость (CVE-2022-42896), которая может потенциально использоваться для организации удалённого выполнения кода на уровне ядра через отправку специально оформленного L2CAP-пакета через Bluetooth. Кроме того,  выявлена ещё одна похожая проблема (CVE-2022-42895) в обработчике L2CAP,  которая может привести к утечке содержимого памяти ядра в пакетах со сведениями о конфигурации. Первая уязвимость проявляется с августа 2014 года, а вторая с октября 2011 года. Уязвимости устранены в выпусках ядра Linux 6.1.0, 6.0.8, 4.9.333, 4.14.299, 4.19.265, 5.4.224, 5.10.154 и 5.15.78.  Проследить за исправлением в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58329&lt;br&gt;</description>

<item>
    <title>Уязвимости в ядре Linux, удалённо эксплуатируемые через Blue... (Аноним123)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html#110</link>
    <pubDate>Mon, 19 Dec 2022 07:52:08 GMT</pubDate>
    <description>Rust уже впили. Теперь надо подождать 10 лет, когда весь С код перепишут.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, удалённо эксплуатируемые через Blue... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html#109</link>
    <pubDate>Sun, 18 Dec 2022 15:02:08 GMT</pubDate>
    <description>&amp;gt; &quot;не сравнивал, но знаю что BlueZ виноват&quot;&lt;br&gt;&lt;br&gt;Это аксиома (всем очевидная элементарная вещь), доказательств как бы и не требуется.&lt;br&gt;&lt;br&gt;BlueZ всё испортил, когда вышла версия 5. После этого даже те крохи bt-софта, которые были в linux куда-то исчезли... Новых не завезли, а старые работают только с флагом --compat (естественно, что половина уже давно не работает).&lt;br&gt;&lt;br&gt;На bluez4 у меня с очень старым кнопочным телефоном в 2010-м работало почти всё! Потом конечно много чего поменялось (и сервисы того телефона уже давно неактуальны), но с тем самым кнопочным телефоном в новом linux уже почти ничего сделать нельзя :( Я специально пробовал воскресить - это либо вернуть bluez4, либо всё переписывать софт на bluez5. Ни то ни другое уже никому не надо.&lt;br&gt;&lt;br&gt;Для новых телефонов (и новых профилей) под bluez никто ничего не пишет. Только если на заказ за деньги и очень специализированные вещи. Какую-нибудь синхронизацию контактов никто уже делать не будет (наверное даже и за деньги).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, удалённо эксплуатируемые через Blue... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html#108</link>
    <pubDate>Sun, 18 Dec 2022 14:44:23 GMT</pubDate>
    <description>Потому что блюз в то время начал переходить на dbus. А в андроиде dbus не используется...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, удалённо эксплуатируемые через Blue... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html#106</link>
    <pubDate>Sat, 17 Dec 2022 12:13:18 GMT</pubDate>
    <description>Но заметьте, комментарии они пишут без unsafe -- по крайней мере явного,&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, удалённо эксплуатируемые через Blue... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html#105</link>
    <pubDate>Sat, 17 Dec 2022 12:12:14 GMT</pubDate>
    <description>Жаль, что нокиевский Affix не приняли...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, удалённо эксплуатируемые через Blue... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html#104</link>
    <pubDate>Sat, 17 Dec 2022 12:00:42 GMT</pubDate>
    <description>С учётом принципа фальсифицируемости связываться с наукой, опасаясь вляпаться в ложное, не стоит изначально.&lt;br&gt;&lt;br&gt;Такой вот &quot;парадокс&quot;, совершенно притом научный.&lt;br&gt;&lt;br&gt;Впрочем, многие про науку где-то там слышавшие не понимают даже этого...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, удалённо эксплуатируемые через Blue... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html#102</link>
    <pubDate>Sat, 17 Dec 2022 11:57:34 GMT</pubDate>
    <description>&quot;Чёрный Шнур надёжней, чем Красный Глаз и Синий Зуб&quot; (ц) народная мудрость начала века&lt;br&gt;&lt;br&gt;PS: а ещё вспомнилась былина про WEP в Wi-Fi (причём как громко расшифровывали-то название этого &quot;шифрования&quot;)...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, удалённо эксплуатируемые через Blue... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html#101</link>
    <pubDate>Fri, 16 Dec 2022 10:40:53 GMT</pubDate>
    <description>&amp;gt; Какая разница, какой там юзерспейс стек&lt;br&gt;&lt;br&gt;bluez это не только юзерспейс&lt;br&gt;&lt;br&gt;https://github.com/torvalds/linux/blob/2bca25eaeba6190efbfcb38ed169bd7ee43b5aaf/net/bluetooth/l2cap_core.c#L2&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, удалённо эксплуатируемые через Blue... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/129265.html#100</link>
    <pubDate>Fri, 16 Dec 2022 09:59:04 GMT</pubDate>
    <description>Люди здесь. Фрибсд плохая не из-за пинга, а в том числе из-за него. &lt;br&gt;</description>
</item>

</channel>
</rss>
