<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cпецифичные для Ubuntu уязвимости в OverlayFS, позволяющие поднять свои привилегии</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html</link>
    <description>В поставляемых в Ubuntu пакетах с ядром Linux выявлены уязвимости, вызванные внесением специфичных для Ubuntu патчей в реализацию модуля OverlayFS. Уязвимости позволяют повысить свои привилегии в системе и по оценке выявивших проблемы исследователей могут быть эксплуатированы примерно в 40&#037; установок Ubuntu. Уязвимости проявляются только в пакетах с ядром для Ubuntu и устранены в обновлениях, выпущенных 26 июля (Ubuntu 23.04, 22.04, 20.04,  18.04, 16.04, 14.04  и др.)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59502&lt;br&gt;</description>

<item>
    <title>Применение в Ubuntu своих патчей к OverlayFS привело к появл... (ChatGPT)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html#87</link>
    <pubDate>Fri, 28 Jul 2023 17:37:58 GMT</pubDate>
    <description>Права на монтирование Overlayfs по умолчанию только у рута. Не получится про эксплуатировать в дефолтной базе&lt;br&gt;</description>
</item>

<item>
    <title>Применение в Ubuntu своих патчей к OverlayFS привело к появл... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html#86</link>
    <pubDate>Fri, 28 Jul 2023 13:40:51 GMT</pubDate>
    <description>Или может у Вас инсталлятор хоть раз глючил внезапно раз и больше никогда?&lt;br&gt;&lt;br&gt;Так вот оно, программирование ожидания готовности через sleep()&lt;br&gt;&lt;br&gt;https://github.com/canonical/subiquity/blob/201fbfdfc69440b560a7efd39e1d1b366ed0658d/subiquity/server/server.py#L678&lt;br&gt;&lt;br&gt;Это не топчик, это от верхушки сколько-то ближе к донцу.&lt;br&gt;</description>
</item>

<item>
    <title>Применение в Ubuntu своих патчей к OverlayFS привело к появл... (Серб)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html#84</link>
    <pubDate>Fri, 28 Jul 2023 09:38:43 GMT</pubDate>
    <description>&amp;gt; Код открыт, почему ты не протестировал? Даже если бы они специально это &lt;br&gt;&amp;gt; добавили, а ты раньше нашел, они бы раньше убрали.&lt;br&gt;&lt;br&gt;Я то тут с какого бока. Это их патчи. И они их не проверяли.&lt;br&gt;&lt;br&gt;То есть люди не отвечают за то, что делают.&lt;br&gt;&lt;br&gt;Или во всем &quot;известно кто&quot; виноват.&lt;br&gt;</description>
</item>

<item>
    <title>Применение в Ubuntu своих патчей к OverlayFS привело к появл... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html#83</link>
    <pubDate>Fri, 28 Jul 2023 08:23:03 GMT</pubDate>
    <description>Можно говорить разное, но есть сделанное дело. Вот что на деле в файле /var/log/installer/autoinstall-user-data:&lt;br&gt;&lt;br&gt;#cloud-config&lt;br&gt;autoinstall:&lt;br&gt;  network:&lt;br&gt;    version: 2&lt;br&gt;  version: 1&lt;br&gt;&lt;br&gt;А это у рыбы голова - того... Первая и последняя свежесть осталась в прошлом.&lt;br&gt;</description>
</item>

<item>
    <title>Применение в Ubuntu своих патчей к OverlayFS привело к появл... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html#81</link>
    <pubDate>Fri, 28 Jul 2023 08:00:34 GMT</pubDate>
    <description>А почему когда одни могут халтурить, а другие захотят разбирать заранее заложенные проблемы? Типа: одним удовольствие, а остальные мусор должны убирать? Ведь именно это предложено.&lt;br&gt;&lt;br&gt;Тезис о том, что, вероятно, изначально был лёгкий подход. Тогда разгребание последствий - это бестолковое и порицаемое занятие.&lt;br&gt;&lt;br&gt;Другой должен быть ответ.&lt;br&gt;</description>
</item>

<item>
    <title>Применение в Ubuntu своих патчей к OverlayFS привело к появл... (DeerFriend)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html#80</link>
    <pubDate>Fri, 28 Jul 2023 06:18:44 GMT</pubDate>
    <description>&amp;gt; И сразу на дистрибутивном диске SSH сервер поднят, и пользак бес парольный. &lt;br&gt;&amp;gt; Только одну опцию поправить в конфиг, рестартовать SSH и вход с &lt;br&gt;&amp;gt; пустым паролем по сети.&lt;br&gt;&lt;br&gt;На дистрибутивном диске обычно у пользователя не пустой пароль, а отсутствующий. Когда у тебя в /etc/shadow пустой хэш, ты не можешь использовать пустой пароль. Потому что от пустого пароля получается не пустой хэш, а значит система такой пароль не примет. &lt;br&gt;Но это у рэдхата с федорой. Как у убунты я не знаю.&lt;br&gt;</description>
</item>

<item>
    <title>Cпецифичные для Ubuntu уязвимости в OverlayFS, позволяющие п... (Ванга)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html#79</link>
    <pubDate>Fri, 28 Jul 2023 02:40:49 GMT</pubDate>
    <description>смотрим кто майнтейнер в майнстриме overlayfs&lt;br&gt;&lt;br&gt;&amp;gt; https://kernel.googlesource.com/pub/scm/linux/kernel/git/mszeredi/vfs/+/overla&lt;br&gt;&amp;gt; Miklos Szeredi &amp;lt;mszeredi&#064;redhat.com&amp;gt;</description>
</item>

<item>
    <title>Применение в Ubuntu своих патчей к OverlayFS привело к появл... (пох.)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html#78</link>
    <pubDate>Thu, 27 Jul 2023 19:58:37 GMT</pubDate>
    <description>&amp;gt; И сейчас лежит пароль судоера с ID 1000, но в виде хеша в /var/log/installer/чего-то-там. Но&lt;br&gt;&amp;gt; лежит.&lt;br&gt;&lt;br&gt;я тебе страшный тайна открою, только тссс, никому - этот хэш еще и в /etc/shadow лежит.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Применение в Ubuntu своих патчей к OverlayFS привело к появл... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131080.html#77</link>
    <pubDate>Thu, 27 Jul 2023 19:19:31 GMT</pubDate>
    <description>Вывод один - надо было слать свои патчи в апстрим, а не мариновать в своём подвале, где они и протухли.&lt;br&gt;</description>
</item>

</channel>
</rss>
