<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызвать крах ядра</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html</link>
    <description>Раскрыты сведения о неисправленной (0-day) уязвимости (CVE-2023-2156) в ядре Linux, позволяющей остановить работу системы через отправку специально оформленных пакетов IPv6 (packet-of-death). Проблема проявляется только при включении поддержки протокола RPL (Routing Protocol for Low-Power and Lossy Networks), который в дистрибутивах по умолчанию отключён  и применяется, главным образом, на встраиваемых устройствах, работающих в беспроводных сетях с большой потерей пакетов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59146&lt;br&gt;</description>

<item>
    <title>0-day уязвимость в IPv6-стеке Linux, позволяющая удалённо вы... (Карлос Сношайтилис)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html#324</link>
    <pubDate>Mon, 29 May 2023 06:50:58 GMT</pubDate>
    <description>&amp;gt; самолёта Бе-200. Самолёт успешно летает. В отличие от Боинг 737 MAX&lt;br&gt;&lt;br&gt;Показатель аварийности 737 MAX: 0.2 на миллион полётов&lt;br&gt;Показатель аварийности Бе-200: хз, но если предположить, что все самолёты за 20 лет эксплуатации летаю по 10 раз в день (что точно не так, но всё же), то показатель аварийности будет 13. А ближе к реальности: 130, то есть на три-четыре порядка хуже чем у боинга.&lt;br&gt;&lt;br&gt;&quot;успешно летает&quot;, да.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызв... (Карлос Сношайтилис)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html#323</link>
    <pubDate>Mon, 29 May 2023 06:29:47 GMT</pubDate>
    <description>Да, не бесплатно, компиляция заметно дольше, чем С, но зато надёжнее в проде.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызв... (Карлос Сношайтилис)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html#322</link>
    <pubDate>Mon, 29 May 2023 06:11:08 GMT</pubDate>
    <description>Да чорд с ней с сегментацией (это важно, конечно, но не в контексте данной проблемы), просто меня поражает, что выбор между вариантами &quot;надёжно, но медленно, потом сделаем быстрее&quot; и &quot;может в любой момент упасть, зато быстро, должно проканать&quot;, выбрали второй.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызв... (Карлос Сношайтилис)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html#321</link>
    <pubDate>Mon, 29 May 2023 06:06:52 GMT</pubDate>
    <description>То есть, у нас есть ядро, которое может крутиться на сервере с сотнями ядер, террабайтами оперативки и тысячами виртуальных машин.&lt;br&gt;&lt;br&gt;И что же нам выбрать: упасть на редком сетевом пакете с полной потерей всех данных рилтайма или задействовать одну (!) элементарную инструкцию процессора в бутылочном горлышке?&lt;br&gt;&lt;br&gt;Ответ очевиден: надо падать!&lt;br&gt;&lt;br&gt;Отличный выбор!&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызв... (n00by)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html#320</link>
    <pubDate>Thu, 25 May 2023 04:09:41 GMT</pubDate>
    <description>Это вполне удобный для меня вопрос, поскольку задан анонимно,&lt;br&gt;что бы ни к чему задававшего не обязывать.&lt;br&gt;Тем более, что страна названа &quot;вашей&quot;.&lt;br&gt;Я могу его просто игнорировать. ;)&lt;br&gt;&lt;br&gt;Но могу и намекнуть - полезным может оказаться упоминание Moscow Center for SPARC Technology в лицензии.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызв... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html#319</link>
    <pubDate>Wed, 24 May 2023 13:53:34 GMT</pubDate>
    <description>&amp;gt; Покажете свой гитхап, или очередной мастер писать прорывные словесы?&lt;br&gt;&lt;br&gt;Такие линии поведения ведут к неудобным вопросам. Ну вот например: что с лично вашего гитхаба (я его смотрел, если что) будет так уж сильно полезно гражданам вашей страны, по вашему мнению? И не подскажете почему именно оно полезно? Какие задачи решает, почему это хорошо, и чем именно это улучшает жизнь граждан?&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызв... (bOOster)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html#318</link>
    <pubDate>Wed, 24 May 2023 04:58:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; не вещали вон те, а их Binder - уже в майнлайне. &lt;br&gt;&amp;gt; Гугл комитнул то что сделал для себя в апстрим. Как-то так &lt;br&gt;&amp;gt; и получается что не будучи транснациональной корпорацией проекты на Linux делать &lt;br&gt;&amp;gt; сильно проще.&lt;br&gt;&amp;gt; Ну и вообще, &quot;they told me that slow VirtIO drivers for FreeBSD &lt;br&gt;&amp;gt; are a known issue&quot; - https://matteocroce.medium.com/linux-and-freebsd-networking-cbadcdb15ddd &lt;br&gt;&amp;gt; оттуда взято. Нормальные такие known issues в операционке. Зато какие-то геймеры &lt;br&gt;&amp;gt; какой-то сони счастливы. Но я не геймер и фирму сони не &lt;br&gt;&amp;gt; жалую, смысл передо мной этим хвастаться? На винфаке этим пробавляйтесь, там &lt;br&gt;&amp;gt; вас поймут.&lt;br&gt;&lt;br&gt;1000 игр это тоже примерно 2 процента от всего наследия игр. Так что тоже не фонтан.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызв... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html#317</link>
    <pubDate>Tue, 23 May 2023 19:36:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вам уже корпорации предоставили своё патченое Линукс, которое гоняется на серваках и прочих SaaS? Или как обычно - &quot;вынипонимаитиэтодругое!&quot; &lt;br&gt;&amp;gt; Если 90&#037; берет код и не возвращает а 10&#037; контрибутит это одно&lt;br&gt;&lt;br&gt;&amp;lt;пруфца на циферки?&amp;gt;&lt;br&gt;&amp;gt; Вон там https://matteocroce.medium.com/linux-and-freebsd-networking-cbadcdb15ddd &lt;br&gt;&amp;gt; кто-то циферками пожонглировал. Оказывается &lt;br&gt;&lt;br&gt;Оказывается, очередная стремительная смена темы и ссылка на бложик 5 летней давности подвтерждает все смелые тезисы очередного^W Выдающегося Балаб^W Эксперда. &lt;br&gt;От оно че!&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызв... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/130512.html#316</link>
    <pubDate>Tue, 23 May 2023 18:24:18 GMT</pubDate>
    <description>&amp;gt; А почему смущает-то?? Кто вообще сказал, что Линукс - это серьёзно? Linux &lt;br&gt;&amp;gt; JUST FOR FUN! :))) Для удовольствия! Что непонятного-то?&lt;br&gt;&lt;br&gt;Так они и не врут. Для этого достаточно зайти к господам разработчикм Linux и повзаимодествовать с ними. Они реально пашут себе в кайф. Поэтому получается круто, компетентно, все такое. И они реально хотят получить кайфовую операционку. А то что на таких масштабах баги случаются - да, и чего? А напрячь syzbot&apos;а какого мучать какой-то экзотичный диалект протокола, отключенный везде по дефолту, если и доперли то далеко не сразу. Спорим 90&#037; посетителей узнали о том диалекте протокола из вот этой новости? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
