<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Linux-ядре обнаружены три опасные уязвимости</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html</link>
    <description>В реализации поддержки сетевого протокола RDS (Reliable Datagram Sockets (http://ru.wikipedia.org/wiki/Reliable_Datagram_Sockets)), разработанного (http://oss.oracle.com/pipermail/rds-devel/2007-November/000228.html) компанией Oracle, найдена уязвимость (http://www.vsecurity.com/resources/advisory/20101019-1/), позволяющая локальному злоумышленнику выполнить код с повышенными привилегиями через отправку специально оформленного запроса к RDS-сокету. Наличие уязвимости подтверждено в Linux-ядрах с 2.6.30 по 2.6.36-rc8, собранных с включенной опцией CONFIG_RDS. Большинство Linux-дистрибутивов подвержены уязвимости, так как поддержка RDS включена в виде модуля (проверить можно командой &quot;&amp;lt;font color=&quot;#461b7e&quot;&amp;gt;cat /boot/config-2.6.3* &amp;#124;grep CONFIG_RDS&amp;lt;/font&amp;gt;&quot;). &lt;br&gt;&lt;br&gt;&lt;br&gt;Опасность уязвимости усугубляется наличием  эксплоита (http://www.vsecurity.com/download/tools/linux-rds-exploit.c) в открытом доступе. Исправление пока доступно только в виде патча (http://git.kernel.org/?p=linux/kernel/git/torva...&lt;br&gt;&lt;br&gt;URL: http://ww</description>

<item>
    <title>В Linux-ядре обнаружены три опасные локальные уязвимости (Andrey)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html#41</link>
    <pubDate>Sun, 06 Feb 2011 06:59:35 GMT</pubDate>
    <description>user&#064;server:~&amp;gt; ./a.out&lt;br&gt;&#091;*&#093; Linux kernel &amp;gt;= 2.6.30 RDS socket exploit&lt;br&gt;&#091;*&#093; by Dan Rosenberg&lt;br&gt;&#091;*&#093; Resolving kernel addresses...&lt;br&gt; &#091;+&#093; Resolved security_ops to 0xc09c11c8&lt;br&gt; &#091;+&#093; Resolved default_security_ops to 0xc088b800&lt;br&gt; &#091;+&#093; Resolved cap_ptrace_traceme to 0xc03bf9f0&lt;br&gt; &#091;+&#093; Resolved commit_creds to 0xc0274310&lt;br&gt; &#091;+&#093; Resolved prepare_kernel_cred to 0xc0274540&lt;br&gt;&#091;*&#093; Overwriting security ops...&lt;br&gt;&#091;*&#093; Overwriting function pointer...&lt;br&gt;&#091;*&#093; Triggering payload...&lt;br&gt;&#091;*&#093; Restoring function pointer...&lt;br&gt;&#091;*&#093; Got root!&lt;br&gt;server:~&amp;gt;&lt;br&gt;server:~&amp;gt; whoami&lt;br&gt;root&lt;br&gt;server:~&amp;gt;&lt;br&gt;&lt;br&gt;Работает :))&lt;br&gt;</description>
</item>

<item>
    <title>В Linux-ядре обнаружены три опасные локальные уязвимости (prapor)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html#40</link>
    <pubDate>Sun, 24 Oct 2010 14:14:15 GMT</pubDate>
    <description>Народ выходит из отпусков, и хватается за голову видя что натворил перед уходом.&lt;br&gt;</description>
</item>

<item>
    <title>В Linux-ядре обнаружены три опасные локальные уязвимости (zomg)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html#39</link>
    <pubDate>Sat, 23 Oct 2010 13:41:28 GMT</pubDate>
    <description>zgrep CONFIG_RDS /proc/config.gz&lt;br&gt;man zcat; man zgrep; man zless&lt;br&gt;</description>
</item>

<item>
    <title>В Linux-ядре обнаружены три опасные локальные уязвимости (Pentarh)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html#38</link>
    <pubDate>Fri, 22 Oct 2010 12:11:26 GMT</pubDate>
    <description>Блин, че за хрень. Август-ноябрь черный период для никсов. Целые пачки уязвимостей вылезают. Каждый год.&lt;br&gt;</description>
</item>

<item>
    <title>В Linux-ядре обнаружены три опасные локальные уязвимости (i)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html#37</link>
    <pubDate>Thu, 21 Oct 2010 13:08:42 GMT</pubDate>
    <description>я бы проверил, что скажет ново?модный grsec но:&lt;br&gt;&lt;br&gt;gzip  -dc /proc/config.gz &amp;#124;grep CONFIG_RDS&lt;br&gt;# CONFIG_RDS is not set&lt;br&gt;</description>
</item>

<item>
    <title>В Linux-ядре обнаружены три опасные локальные уязвимости (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html#35</link>
    <pubDate>Thu, 21 Oct 2010 09:56:23 GMT</pubDate>
    <description>кто то тут недавно пел что типа линукс более защищен чем все остальное вместе взятое, и всякие W^X, ASLR, PIE, спасут линукс вместе с новомодным grsecurity и тд. И что? Реально спасает или всетаки не очень?&lt;br&gt;</description>
</item>

<item>
    <title>В Linux-ядре обнаружены три опасные локальные уязвимости (ich bin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html#33</link>
    <pubDate>Thu, 21 Oct 2010 06:51:31 GMT</pubDate>
    <description>&amp;gt; zgrep CONFIG_RDS /proc/config.gz&lt;br&gt;&amp;gt; так как то больше по уму&lt;br&gt;&lt;br&gt;gzip: /proc/config.gz: No such file or directory&lt;br&gt;</description>
</item>

<item>
    <title>В Linux-ядре обнаружены три опасные локальные уязвимости (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html#32</link>
    <pubDate>Thu, 21 Oct 2010 02:50:11 GMT</pubDate>
    <description>zgrep CONFIG_RDS /proc/config.gz&lt;br&gt;так как то больше по уму&lt;br&gt;</description>
</item>

<item>
    <title>В Linux-ядре обнаружены три опасные уязвимости (Slot)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/71610.html#31</link>
    <pubDate>Thu, 21 Oct 2010 02:10:38 GMT</pubDate>
    <description>+500 - Эдак я написав кривой модуль к ядру могу находить там дыры хоть каждый день, а кричать будут что нашли в Linux ядре? - жесть - может я чего не понимаю?&lt;br&gt;</description>
</item>

</channel>
</rss>
