<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html</link>
    <description>Вниманию общественности представлено несколько опасных уязвимостей в OpenSSL, PAM подсистеме Linux и Cisco IOS:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В релизе OpenSSL 0.9.8k (http://www.openssl.org/) исправлено три уязвимости (http://www.openssl.org/news/secadv_20090325.txt):&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Ошибка обработки строк &quot;BMPString&quot; и &quot;UniversalString&quot; в функции &quot;ASN1_STRING_print_ex()&quot;, может быть использована злоумышленником для вызова обращения к некорректной области памяти, через передачу специальным образом закодированной строки, что приведет к краху  приложения в момент вывода содержимого сертификата;&lt;br&gt;&lt;br&gt;-  Ошибка при обработке некорректно оформленных подписанных цифровой подписью атрибутов в функции &quot;CMS_verify()&quot; может привести к обходу некоторых проверок и передаче ложных атрибутов под видом валидных. Проблема проявляется только при работе в отключенном по умолчанию режиме &quot;CMS&quot;;&lt;br&gt;&lt;br&gt;-  Ошибка в коде обработки ASN1 структур, может быть использована для вызова краха приложения, через передачу специально модифицированного...&lt;br&gt;&lt;br&gt;URL: http://permali</description>

<item>
    <title>Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS (remi)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html#14</link>
    <pubDate>Mon, 30 Mar 2009 15:33:57 GMT</pubDate>
    <description>Надо еще учитывать объем кода там и здесь. Несколько мегабайт в IOS и сотни/тысячи мегабайт в Линукс.&lt;br&gt;Надо также учитывать, какие это уязвимости - локальные или удаленные. Удаленные на порядки опаснее. Чисто субъективно: подавляющее большинство уязвимостей, обнаруженных в Линуксе в последнее время, это локальные уязвимости, тогда как в IOS совсем наоборот.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html#13</link>
    <pubDate>Sat, 28 Mar 2009 06:50:19 GMT</pubDate>
    <description>PIX всегда был Linux-ом на Intel-овском проце.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS (pavel_simple)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html#12</link>
    <pubDate>Fri, 27 Mar 2009 21:40:48 GMT</pubDate>
    <description>&amp;gt;pix это не linux.  насколько я помню это freebsd (было давно) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;неправильно помниш -- это самый настоящий linux, по крайней мере 515 серия 100&#037;&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS (alex)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html#11</link>
    <pubDate>Fri, 27 Mar 2009 18:53:45 GMT</pubDate>
    <description>pix это не linux.  насколько я помню это freebsd (было давно)&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html#10</link>
    <pubDate>Fri, 27 Mar 2009 16:28:24 GMT</pubDate>
    <description>&amp;gt;Так что циско то еще решето. &lt;br&gt;&lt;br&gt;Оно судя по всему решето и выживает только на своей экзотичности а потому &quot;недообследованности&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS (аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html#9</link>
    <pubDate>Fri, 27 Mar 2009 16:22:51 GMT</pubDate>
    <description>&amp;gt;1. К linux уязвимостям зачастую относят так же уязвимости в стороннем софте,работающем &lt;br&gt;&amp;gt;под linux. Например http или ftp серверах. &lt;br&gt;&amp;gt;2. Уязвимости IOS-а чреваты ГОРАЗДО БОЛЕЕ серьезными последствиями - например здорово &quot;заваливать&quot; &lt;br&gt;&amp;gt;pptp сервер, обслуживающий 3-5 тыс. абонентов, или шлюз выхода мобильщиков в &lt;br&gt;&amp;gt;интернет. &lt;br&gt;&amp;gt;3. linux Маршрутизаторами обслуживается гораздо меньший обьем трафика, чем Cisco маршрутизаторам. С &lt;br&gt;&amp;gt;вероятностью 0.9 можно утверждать, что если трейс в инет содержит более &lt;br&gt;&amp;gt;4-5 хопов - то на пути какминимум одно устройство производства cisco &lt;br&gt;&amp;gt;(по крайней мере для просторов бывшего СССР) &lt;br&gt;&lt;br&gt;для pptp используется pix, а это линукс&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html#8</link>
    <pubDate>Fri, 27 Mar 2009 07:22:26 GMT</pubDate>
    <description>1. К linux уязвимостям зачастую относят так же уязвимости в стороннем софте,работающем под linux. Например http или ftp серверах.&lt;br&gt;2. Уязвимости IOS-а чреваты ГОРАЗДО БОЛЕЕ серьезными последствиями - например здорово &quot;заваливать&quot; pptp сервер, обслуживающий 3-5 тыс. абонентов, или шлюз выхода мобильщиков в интернет.&lt;br&gt;3. linux Маршрутизаторами обслуживается гораздо меньший обьем трафика, чем Cisco маршрутизаторам. С вероятностью 0.9 можно утверждать, что если трейс в инет содержит более 4-5 хопов - то на пути какминимум одно устройство производства cisco (по крайней мере для просторов бывшего СССР)  &lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS (Frank)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html#7</link>
    <pubDate>Thu, 26 Mar 2009 20:57:27 GMT</pubDate>
    <description>А результаты отсеяны по дубликатам, или 10 линков на одну тему считаем за 10 _разных_ сообщений?&lt;br&gt;</description>
</item>

<item>
    <title>Опасные уязвимости в OpenSSL, Linux-PAM и Cisco IOS (ононим)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/51166.html#6</link>
    <pubDate>Thu, 26 Mar 2009 20:45:51 GMT</pubDate>
    <description>ок, тогда дайте линк на аналогичные &quot;убойные&quot; ошибки в линуксе, как в циске.&lt;br&gt;</description>
</item>

</channel>
</rss>
