<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и сетевой стек</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html</link>
    <description>В модуле ksmbd, предлагающем встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB, выявлены две уязвимости, которые позволяют удалённо без прохождения аутентификации добиться выполнения своего кода с правами ядра или определить содержимое памяти ядра на системах с активированным модулем ksmbd. Проблемы проявляются начиная с ядра 5.15, в состав которого был принят модуль  ksmbd. Уязвимости устранены в обновлениях ядра 6.7.2, 6.6.14, 6.1.75 и 5.15.145. Проследить за исправлением в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60668&lt;br&gt;</description>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html#216</link>
    <pubDate>Thu, 29 Feb 2024 16:50:37 GMT</pubDate>
    <description>не, ну нащот инторнетов это они немного перестарались, конечно.&lt;br&gt;(впрочем, если имелось в виду что &quot;весь интернет будет использовать, половина - даже и не зная о том&quot; а не &quot;в интернете будут&quot;, то не слишком ошиблись)&lt;br&gt;&lt;br&gt;&amp;gt; А еще милая привычка фризить все к чертям&lt;br&gt;&lt;br&gt;это фича one true unix vfs layer. В принципе, хотя и редко и в странных обстоятельствах, бывает и с cifs, и виновата в этом не она, в протоколе что того что другого не было &quot;а если чо не так, повиснуть нафиг&quot;.&lt;br&gt;&lt;br&gt;Но таки да - те разработчики 80х могли бы вообще-то и подумать что не надо бы так в лоб реализовывать нелокальные vfs.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се... (aname)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html#215</link>
    <pubDate>Thu, 29 Feb 2024 13:35:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; попытке монтирования этого. И такая ерунда с винтукея до десятки включительно. &lt;br&gt;&amp;gt; За столько лет индусы так и не смогли починить крахи драйвера от &lt;br&gt;&amp;gt; кривых структур. А в линухе между прочим ничего не вылетает, что &lt;br&gt;&amp;gt; с модулем NTFS3, и уж тем более с FUSE версией, так &lt;br&gt;&amp;gt; что можно как раз и прочитать неудачникам их файло. Может и &lt;br&gt;&amp;gt; не прочтется, из-за битых структур, но - как правило почти все. &lt;br&gt;&amp;gt; А в винде, вот, бсод при монтировании и scandisk который проблем &lt;br&gt;&amp;gt; не видит. Отличное комбо. Так эн знакомых хомячков и познакомились с &lt;br&gt;&amp;gt; моими скиллами датарекавери.&lt;br&gt;&amp;gt; Это у хомячков с битой оперативкой например образуется&lt;br&gt;&lt;br&gt;Но виновата во всём НТФС&lt;br&gt;&lt;br&gt;&amp;gt; ее выносит на попытке монтирования этого&lt;br&gt;&lt;br&gt;Драйвер в пространстве ведра выкидывает исключение. Какое- то неожиданное поведение?&lt;br&gt;&lt;br&gt;&amp;gt; индусы так и не смогли починить крахи драйвера от кривых структур.&lt;br&gt;&lt;br&gt;Есть dirty flag, который обрабатывается при загрузке и начинается исправление.&lt;br&gt;&lt;br&gt;&amp;gt; А в линухе между прочим ничего не вылетае</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се... (Карлос Сношайтилис)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html#214</link>
    <pubDate>Thu, 29 Feb 2024 09:42:57 GMT</pubDate>
    <description>&amp;gt; Напомни лучше себе, что ядро не монолитное, а модульное&lt;br&gt;&lt;br&gt;Модули - это способ загрузки компонентов и сделано для сокращения размера базы. Если загружаемые модули выполняются в адресном пространстве ядра, то это монолит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се... (User)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html#213</link>
    <pubDate>Thu, 29 Feb 2024 09:13:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Смешно, да. И про прямизну nfs, и про использовать в теликах...&lt;br&gt;&amp;gt; про nfs тут как обычно - несут эксперты, ни разу его не &lt;br&gt;&amp;gt; использовавшие.&lt;br&gt;&amp;gt; Ключевая беда nfs - то что его придумали когда компьютеры были большие, &lt;br&gt;&amp;gt; и он основан на complete trust удаленному концу, да и тот &lt;br&gt;&amp;gt; определялся айпишником. Все костыли и подпорки понапиханные за тридцать лет, ничего &lt;br&gt;&amp;gt; глобально не изменили.&lt;br&gt;&lt;br&gt;Ну, из любви к истине скажу, что авторы буквы I в имени &quot;cifs&quot; себе сильно-сильно польстили. Вышло у них сильно-сильно лучше с т.з. &quot;экосистемы&quot; - но сам по себе протокол в плане безопасности тоже не фонтан. &lt;br&gt;&amp;gt; Тем более что автором единственной более-менее работавшей концепции была sun, и, разумеется, &lt;br&gt;&amp;gt; запатентовать не забыла.&lt;br&gt;&amp;gt; Но и просто remote root&apos;ов в линуксном было дочорта.&lt;br&gt;&lt;br&gt;А еще милая привычка фризить все к чертям до полной неработоспособности в случае разрыва&#092;нестабильности соединения от которой ажно прям в юзерспейс народ драпанул... &lt;br&gt;В общем, только nfs на теликах вот и не хватает, да. &quot;И Асланiвъ</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се... (User)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html#212</link>
    <pubDate>Thu, 29 Feb 2024 08:48:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вот оно кому-то надо тащить эту гору костылей самостоятельно.&lt;br&gt;&amp;gt; Соня тащит же. И накодили графический драйвер - именно для себя любимых. &lt;br&gt;&amp;gt; А этим, апстримным - во! Поэтому они у нас драйверами побираются &lt;br&gt;&amp;gt; на кривой козе через прослойки.&lt;br&gt;&lt;br&gt;Ну как бы соня тащит не &quot;эту гору&quot; - а вот ту кучку под свои специфические нужды - и драйвер от её контрактной железки тебе нужен... а хрен его знает, накой он тебе нужен, если честно. Соневское железо амудэ тебе все одно не продаст, а &quot;я запустил нетбыесды на кофеварке111&quot; последние лет 20 девочек уже не прельщает - особенно с учетом того, что кофе варить она при этом как правило перестает. &lt;br&gt;&lt;br&gt;&amp;gt; Для сравнения возьмем SteamDeck от ValvE. Которые - внезапно - довольно видные &lt;br&gt;&amp;gt; комитеры AMDGPU кроме всего прочего. Вот такая экосистемная разница при прочих &lt;br&gt;&amp;gt; равных.&lt;br&gt;&lt;br&gt;Бродком, квалком, невидия - шо, помогли тебе те ляхи? &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Впрочем, те кому надо - вполне себе и так могут вертеть в облачке и &lt;br&gt;&amp;gt;&amp;gt; с тобою не делиться, GPL не противоречит.&lt;br&gt;&amp;gt; Но это накладывает н</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html#210</link>
    <pubDate>Thu, 29 Feb 2024 05:27:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Уязвимости устранены в обновлениях ядра 6.7.2, 6.6.14, 6.1.75 и 5.15.145.&lt;br&gt;&amp;gt; Зачем в линуксе столько версий ядер, чтобы что?&lt;br&gt;&lt;br&gt;Чтобы гонять стабильный продакшн, используя кернел который в той конфиге точно работает, без крупных перетрясок которые могут потенциально что-то сломать.&lt;br&gt;&lt;br&gt;Кому-то это надо. Кому-то нет. Ну а BSDшникам это, конечно, не понять. Кто ж бсдой в проде то пользуется нынче?!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html#209</link>
    <pubDate>Thu, 29 Feb 2024 05:14:25 GMT</pubDate>
    <description>&amp;gt; Вот оно кому-то надо тащить эту гору костылей самостоятельно.&lt;br&gt;&lt;br&gt;Соня тащит же. И накодили графический драйвер - именно для себя любимых. А этим, апстримным - во! Поэтому они у нас драйверами побираются на кривой козе через прослойки.&lt;br&gt;&lt;br&gt;Для сравнения возьмем SteamDeck от ValvE. Которые - внезапно - довольно видные комитеры AMDGPU кроме всего прочего. Вот такая экосистемная разница при прочих равных.&lt;br&gt;&lt;br&gt;&amp;gt; Впрочем, те кому надо - вполне себе и так могут вертеть в облачке и &lt;br&gt;&amp;gt; с тобою не делиться, GPL не противоречит.&lt;br&gt;&lt;br&gt;Но это накладывает немало ограничений на них самих. Раздать кастомеру бинарь без сорца - ну вот упс. А как игровую приставку в облаке - совсем уж без железки то, допустим?!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html#208</link>
    <pubDate>Thu, 29 Feb 2024 04:58:54 GMT</pubDate>
    <description>&amp;gt; А мужики- то не знают. Попробуйте пользоваться НТФС нормально, а не как привыкли на линухах &lt;br&gt;&lt;br&gt;Нормально это как? Это у хомячков с битой оперативкой например образуется. И потом вообще в винде не читаемо - ибо ее выносит на попытке монтирования этого. И такая ерунда с винтукея до десятки включительно.&lt;br&gt;&lt;br&gt;За столько лет индусы так и не смогли починить крахи драйвера от кривых структур. А в линухе между прочим ничего не вылетает, что с модулем NTFS3, и уж тем более с FUSE версией, так что можно как раз и прочитать неудачникам их файло. Может и не прочтется, из-за битых структур, но - как правило почти все. А в винде, вот, бсод при монтировании и scandisk который проблем не видит. Отличное комбо. Так эн знакомых хомячков и познакомились с моими скиллами датарекавери.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в ядре Linux, затрагивающие ksmbd, ktls, uio и се... (нах.)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/132957.html#207</link>
    <pubDate>Thu, 29 Feb 2024 04:24:40 GMT</pubDate>
    <description>чтобы stable nonsense жил долго и кормил много обезьянок.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
