<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Критическая уязвимость в Linux ядре, входящем в состав многих дистрибутивов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html</link>
    <description>В Linux ядре обнаружена (http://lists.debian.org/debian-security-announce/2008/msg00172.html) критическая уязвимость, потенциально позволяющая удаленному злоумышленнику выполнить свой код в системе, путем отправки специальным образом модифицированного пакета. Проблема вызвана отсутствием проверки валидности параметров пакета в коде подсистемы  DCCP (http://en.wikipedia.org/wiki/DCCP) (Datagram Congestion Control Protocol).&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость подтверждена в версии 2.6.18, дополнительно имеются упоминания о наличии данной проблемы в ядрах с 2.6.15 по 2.6.22.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Обновление с исправлением уязвимости, на момент написания новости, было доступно (http://lists.debian.org/debian-security-announce/2008/msg00172.html) только для Debian GNU/Linux, для Ubuntu обновление (https://bugs.launchpad.net/ubuntu/+source/linux/+bug/238524) находится в процессе подготовки.&lt;br&gt;&lt;br&gt;&lt;br&gt;Также сообщается о том, что возможность переполнения буфера в коде декодирования ASN.1, используемого в подсистемах CIFS и SNMP NAT, м...&lt;br&gt;&lt;br&gt;URL: http://lists.d</description>

<item>
    <title>Критическая уязвимость в Linux ядре (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html#50</link>
    <pubDate>Thu, 12 Jun 2008 19:55:55 GMT</pubDate>
    <description>&amp;gt;Пень, а ты не задумывался, что даже когда на гугль заходишь - &lt;br&gt;&amp;gt;ты заходишь на линукс-машину с апачем? &lt;br&gt;&lt;br&gt;Ну допустим не с апачем (xurl -I в руки) но с линуксом... правда машин там никак не одна.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Linux ядре (vitek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html#49</link>
    <pubDate>Tue, 10 Jun 2008 19:26:53 GMT</pubDate>
    <description>гет зе фак? (или факс, или фактс - не помню)&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: мажорная уязвимость в Linux (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html#48</link>
    <pubDate>Tue, 10 Jun 2008 17:37:15 GMT</pubDate>
    <description>&amp;gt;Какая она нахрен КРИТИЧНАЯ если это по дефолту не работает? &lt;br&gt;&lt;br&gt;Ну remote code exec -- imho вполне критичная, если уязвимая конфигурация рантайма от нормальной отличается аж загруженными модулями.  Бишь тут пусть лучше пере-, чем недо-.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Linux ядре (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html#47</link>
    <pubDate>Tue, 10 Jun 2008 17:33:16 GMT</pubDate>
    <description>&amp;gt;grep DCCP /boot/config &apos;uname -r&apos; &lt;br&gt;&lt;br&gt;Всё-таки grep DCCP /boot/config-&#096;uname -r&#096; (обратные кавычки и минус) :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Linux ядре, входящем в состав многи... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html#46</link>
    <pubDate>Tue, 10 Jun 2008 17:31:43 GMT</pubDate>
    <description>&amp;gt;Ну и заголовок у новости - &quot;Критическая уязвимость в Linux ядре, входящем &lt;br&gt;&amp;gt;в состав многих дистрибутивов&quot; &lt;br&gt;&amp;gt;Я пока не видел дистрибутива, в котором не было бы ядра :) &lt;br&gt;&lt;br&gt;Обычно речь о /версиях/.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Критическая уязвимость в Linux ядре, входящем в со... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html#44</link>
    <pubDate>Tue, 10 Jun 2008 12:15:04 GMT</pubDate>
    <description>Издеваетесь?!&lt;br&gt;&amp;gt;   This issue is not believed to be exploitable with the&lt;br&gt;&amp;gt;   pre-built kernel images provided by Debian, but it might be an&lt;br&gt;&amp;gt;   issue for custom images built from the Debian-provided source&lt;br&gt;&amp;gt;   package.&lt;br&gt;&lt;br&gt;Какая она нахрен КРИТИЧНАЯ если это по дефолту не работает?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Linux ядре (Fyj)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html#43</link>
    <pubDate>Tue, 10 Jun 2008 12:06:02 GMT</pubDate>
    <description>grep DCCP /boot/config-2.6.25.4&lt;br&gt;&lt;br&gt;# CONFIG_NETFILTER_XT_MATCH_DCCP is not set  &lt;br&gt;# CONFIG_IP_DCCP is not set &lt;br&gt;&lt;br&gt;сижу и не жужу =))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Linux ядре, входящем в состав многи... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html#42</link>
    <pubDate>Tue, 10 Jun 2008 11:54:46 GMT</pubDate>
    <description>&amp;gt;Если не включать, то их и не отладят. &lt;br&gt;&lt;br&gt;Мсье, вы чудак на букву эм?Кто ж на production системах отлаживается то?!Сперва отлаживается, потом идет в stable.И никак иначе!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Linux ядре (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/42276.html#41</link>
    <pubDate>Tue, 10 Jun 2008 11:36:25 GMT</pubDate>
    <description>Дык, BinkleyTerm ФИДОшный майлер, терминалка, редактор... :)&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
