<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обнаружена локальная root-уязвимость, затрагивающая все Linu...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html</link>
    <description>Раскрыта информация (http://theinvisiblethings.blogspot.com/2010/08/skeletons-hidden-in-linux-closet.html) об обнаруженной месяц назад ошибке, присутствующей практически во всех Linux-ядрах серии 2.6.x, которая позволяет (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2010-2240) непривилегированному пользовательскому процессу, который имеет доступ к X-серверу (т.е. любому графическому приложению), безоговорочно получить привилегии суперпользователя, при этом, стоит отметить, что проведение атаки не затрагивает никакие ошибки X-сервера.&lt;br&gt;&lt;br&gt;&lt;br&gt;Другими словами, любое, имеющие уязвимости, непривилегированное графическое приложение в результате атаки может обойти все механизмы защиты безопасности Linux-ядра и скомпрометировать систему целиком. Атака может быть произведена даже из изолированного окружения системы безопасности SELinux. Например, злоумышленник может воспользоваться уязвимостью в PDF-просмотрщике, запущенном в chroot или под контролем SELinux, и добившись от пользователя открыти...&lt;br&gt;&lt;br&gt;URL: http://theinvi</description>

<item>
    <title>Обнаружена локальная root-уязвимость, затрагивающая все Linu... (nuclight)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html#123</link>
    <pubDate>Sat, 28 Aug 2010 18:46:21 GMT</pubDate>
    <description>Шедеврально. Линукс до сих пор допускает такие детские ляпы в архитектуре VM. И отношение к безопасности феерическое - закрыли молча и без пометки. Мдаа. *BSD себе такой халтуры не позволяет, ни там, ни там.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена локальная root-уязвимость, затрагивающая все Linu... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html#121</link>
    <pubDate>Fri, 20 Aug 2010 13:14:46 GMT</pubDate>
    <description>прочитайте мои коментарии выше о роде бага.&lt;br&gt;&lt;br&gt;NX-bit ставится только на физические странички, тут же позволили логической структуре перемешать свои размеры таким образом что она стала указывать на чужие физические страницы.&lt;br&gt;а убрать execute bit со стека не возможно (привет gcc и его трамплинам).&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена локальная root-уязвимость, затрагивающая все Linu... (fr0ster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html#120</link>
    <pubDate>Fri, 20 Aug 2010 12:33:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а нехрена тут писать...&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У нас тут вроде как ИТ-форум, а не кружок фанатиков портабельных ассемблеров. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Разницы нет, польза одинакова. :)&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена локальная root-уязвимость, затрагивающая все Linu... (Knuckles)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html#119</link>
    <pubDate>Fri, 20 Aug 2010 12:31:54 GMT</pubDate>
    <description>&amp;gt;а нехрена тут писать...&lt;br&gt;&lt;br&gt;У нас тут вроде как ИТ-форум, а не кружок фанатиков портабельных ассемблеров.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена локальная root-уязвимость, затрагивающая все Linu... (fr0ster)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html#118</link>
    <pubDate>Fri, 20 Aug 2010 10:43:59 GMT</pubDate>
    <description>&amp;gt;Проги, юзавшие модуль CRT, падали сами, без вмешательства юзера, на машинах быстрее &lt;br&gt;&amp;gt;200-го пентюха... Помните? &lt;br&gt;&lt;br&gt;Все же это несколько не то. Выполнить левый код это вроде не позволяло. Или я не прав?&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена локальная root-уязвимость, затрагивающая все Linu... (Frank)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html#117</link>
    <pubDate>Fri, 20 Aug 2010 10:34:28 GMT</pubDate>
    <description>Проги, юзавшие модуль CRT, падали сами, без вмешательства юзера, на машинах быстрее 200-го пентюха... Помните?&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена локальная root-уязвимость, затрагивающая все Linu... (konwin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html#114</link>
    <pubDate>Fri, 20 Aug 2010 08:53:20 GMT</pubDate>
    <description>Спросите у авторов ванили.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена локальная root-уязвимость, затрагивающая все Linu... (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html#113</link>
    <pubDate>Fri, 20 Aug 2010 07:48:22 GMT</pubDate>
    <description>а нехрена тут писать &quot;как это здорово писать вёдра на жабах и дотнетах&quot; и &quot;забудьте свой С&quot;.&lt;br&gt;тусуйтесь где пользуются &quot;вёдра на жабах и дотнетах&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружена локальная root-уязвимость, затрагивающая все Linu... (аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/169.html#112</link>
    <pubDate>Fri, 20 Aug 2010 07:45:38 GMT</pubDate>
    <description>а это чево?&lt;br&gt;&amp;gt;Данная проблема решена в выпущенных на днях обновлениях Linux-ядра 2.6.32.19, 2.6.34.4, 2.6.35.2&lt;br&gt;&lt;br&gt;у?&lt;br&gt;</description>
</item>

</channel>
</rss>
