<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Три уязвимости во FreeBSD: pipe, IPv6 и ntpd</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/55771.html</link>
    <description>В базовой поставке FreeBSD 6.x и 7.x обнаружены три уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В реализации неименованных каналов (pipe) FreeBSD найдено целочисленное переполнение (http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc), которое может быть использовано локальным злоумышленником для чтения содержимого области памяти ядра или других процессов, что может быть использовано для чтения прокэшированных в памяти паролей или ключей шифрования;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Отсутствие проверки полномочий пользователя в реализации функции SIOCSIFINFO_IN6 в ioctl интерфейсе, используемом для управления IPv6 стеком, любой непривилегированный локальный пользователь или пользователь из jail-окружения может (http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc) изменить значение MTU для сетевого интерфейса и заблокировать его работу. Проблема проявляется только для IPv6, работу IPv4 параметров интерфейса проблема не затрагивает;&lt;br&gt;&lt;br&gt;-  Уязвимость (http://security.freebsd.org/advisories/FreeBSD-SA-09:11.nt...&lt;br&gt;&lt;br&gt;URL: http://www.fre</description>

<item>
    <title>Три уязвимости во FreeBSD: pipe, IPv6 и ntpd (Осторожный)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/55771.html#7</link>
    <pubDate>Thu, 11 Jun 2009 15:04:25 GMT</pubDate>
    <description>А почему не RELENG_7_2 ???&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости во FreeBSD: pipe, IPv6 и ntpd (Осторожный)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/55771.html#6</link>
    <pubDate>Thu, 11 Jun 2009 15:03:50 GMT</pubDate>
    <description>Не только - в stable бывают исправлены баги, которые есть в релизе.&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости во FreeBSD: pipe, IPv6 и ntpd (crumb)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/55771.html#5</link>
    <pubDate>Thu, 11 Jun 2009 12:43:00 GMT</pubDate>
    <description>&#091;code&#093;&lt;br&gt;# csup /etv/cvs.RELENG_7_1&lt;br&gt;Connected to 77.88.19.75&lt;br&gt; Updating collection src-sys/cvs&lt;br&gt; Checkout src/sys/conf/newvers.sh&lt;br&gt; Edit src/sys/kern/kern_environment.c&lt;br&gt; Edit src/sys/kern/kern_time.c&lt;br&gt; Edit src/sys/kern/sys_pipe.c&lt;br&gt; Edit src/sys/netinet6/in6.c&lt;br&gt;Finished successfully&lt;br&gt;#&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости во FreeBSD: pipe, IPv6 и ntpd (iZEN)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/55771.html#4</link>
    <pubDate>Thu, 11 Jun 2009 11:32:11 GMT</pubDate>
    <description>&amp;gt;В stable те же самые баги.&lt;br&gt;&lt;br&gt;В -STABLE ещё неизвестные баги. ;) &lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости во FreeBSD: pipe, IPv6 и ntpd (Осторожный)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/55771.html#3</link>
    <pubDate>Thu, 11 Jun 2009 11:06:43 GMT</pubDate>
    <description>Это почему ?&lt;br&gt;В stable те же самые баги.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости во FreeBSD: pipe, IPv6 и ntpd (RedRat)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/55771.html#2</link>
    <pubDate>Thu, 11 Jun 2009 11:04:05 GMT</pubDate>
    <description>s&#092;STABLE&#092;SECURITY&#092;g&lt;br&gt;</description>
</item>

<item>
    <title>Три уязвимости во FreeBSD: pipe, IPv6 и ntpd (iZEN)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/55771.html#1</link>
    <pubDate>Thu, 11 Jun 2009 10:10:35 GMT</pubDate>
    <description>Вот поэтому нужно использовать -STABLE.&lt;br&gt;-RELEASE -- для недалёких.&lt;br&gt;</description>
</item>

</channel>
</rss>
