<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы безопасности Linux ядра. Критическая уязвимость в ndiswrapper</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html</link>
    <description>В новых и старых версиях Linux ядра исправлено несколько уязвимостей:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В обновлении ядра (http://www.ubuntu.com/usn/usn-662-1) 2.6.27 для Ubuntu Linux 8.10 исправлены две ошибки, одна из которых критическая:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Возможность выполнения кода злоумышленника с привилегиями суперпользователя при  использовании wifi драйвера через ndiswrapper, при получении по сети слишком длинного ESSID идентификатора беспроводной сети.&lt;br&gt;-  Возможность вызова краха ядра при монтировании специальным образом модифицированного ext2/3 раздела.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Исправление ошибки в ndiswrapper (http://sourceforge.net/projects/ndiswrapper/) доступно для Gentoo (http://bugs.gentoo.org/show_bug.cgi?id=239371);&lt;br&gt;&lt;br&gt;-  Вышло (https://rhn.redhat.com/errata/RHSA-2008-0957.html) обновление ядра 2.6.18 для Red Hat Enterprise Linux 5.x, с исправлением 8 уязвимостей, позволяющих вызвать отказ в обслуживании (Xen, splice, AMD64 EFLAGS, virtual memory, DCCP) или повысить, при определенных обстоятельствах, свои привилегии в с...&lt;br&gt;&lt;br&gt;URL: http://www.ubu</description>

<item>
    <title>как это &apos;скоро&apos;, оно ж уже, и давно (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html#9</link>
    <pubDate>Fri, 07 Nov 2008 11:53:49 GMT</pubDate>
    <description>&amp;gt;скоро объявят и о дыре в rm, из-за которой специальным образом сформированной &lt;br&gt;&amp;gt;командой можно убить ОС :) &lt;br&gt;&lt;br&gt;Не надо грязи! Патч Бармина никакая не дыра, а в худшем случае фича и вообще &quot;works as deigned&quot;. $)&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности Linux ядра. Критическая уязвимость в n (rrtfm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html#8</link>
    <pubDate>Fri, 07 Nov 2008 11:49:38 GMT</pubDate>
    <description>&amp;gt;еще один поклонник микроядра...&lt;br&gt;&amp;gt;Вы чтонибудь работающее хоть выпустили? &lt;br&gt;&lt;br&gt;QNX, L4, Minix3, GNU/Hurd&lt;br&gt;этого хватит?&lt;br&gt; &lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности Linux ядра. Критическая уязвимость в n (rrtfm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html#7</link>
    <pubDate>Fri, 07 Nov 2008 11:46:26 GMT</pubDate>
    <description>&amp;gt;вот вам и монолит... &lt;br&gt;&lt;br&gt;еще один поклонник микроядра...&lt;br&gt;Вы чтонибудь работающее хоть выпустили?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности Linux ядра. Критическая уязвимость в n (rtfm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html#6</link>
    <pubDate>Fri, 07 Nov 2008 05:05:41 GMT</pubDate>
    <description>вот вам и монолит...&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности Linux ядра. Критическая уязвимость в n... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html#5</link>
    <pubDate>Thu, 06 Nov 2008 22:52:34 GMT</pubDate>
    <description>&amp;gt;скоро объявят и о дыре в rm, из-за которой специальным образом сформированной &lt;br&gt;&amp;gt;командой можно убить ОС :) &lt;br&gt;&lt;br&gt;Родион Раскольников специально сформированной комбинацией железа и дерева, взломал Сервер Старухи-процентщицы-1.001. &lt;br&gt;Полный багрепорт читайте на сайте Ф.М. Достоевский.&lt;br&gt; Заметим, что защита от данного типа атак придумана довольно давно, &lt;br&gt;- вот некоторые из патчей: Шлем-ака-Македонский-0.3.23-0.3.65 Home Edition, Латы-крестоносцев-1.2.42 Enterprise, &lt;br&gt;отечественные - LongHander-1.1.47 Moscow Release; Романов Антидубинушка-1.4.94   :)&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности Linux ядра. Критическая уязвимость в n... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html#4</link>
    <pubDate>Thu, 06 Nov 2008 17:51:25 GMT</pubDate>
    <description>&amp;gt; при  использовании wifi драйвера через ndiswrapper&lt;br&gt;&lt;br&gt;Да, проприетарщина рулит со страшной силой.Как всегда - все говно благодаря понятно кому.Пользуясь случаем передаю спасибо всем проприетарщикам причастным к отсутствию нормальных драйверов под их железо, так что юзерам приходится ТАК извращаться.&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности Linux ядра. Критическая уязвимость в n... (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html#3</link>
    <pubDate>Thu, 06 Nov 2008 17:49:36 GMT</pubDate>
    <description>&amp;gt;А как по сети жертве переслать специальным образом модифицированный ext2/3 раздел и &lt;br&gt;&amp;gt;сразу смонтировать его? :) &lt;br&gt;&lt;br&gt;man mount?А то как бы цепануть диск из файла образа - фигня вопрос...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности Linux ядра. Критическая уязвимость в ndiswrapper (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html#2</link>
    <pubDate>Thu, 06 Nov 2008 17:48:53 GMT</pubDate>
    <description>скоро объявят и о дыре в rm, из-за которой специальным образом сформированной командой можно убить ОС :)&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы безопасности Linux ядра. Критическая уязвимость в ndiswrapper (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/44915.html#1</link>
    <pubDate>Thu, 06 Nov 2008 17:30:20 GMT</pubDate>
    <description>&amp;gt;Возможность вызова краха ядра при монтировании специальным образом модифицированного ext2/3 раздела. &lt;br&gt;&lt;br&gt;А как по сети жертве переслать специальным образом модифицированный ext2/3 раздел и сразу смонтировать его? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
