<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в устройстве QEMU PCNET позволяет выполнить код в...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103008.html</link>
    <description>В коде эмуляции Ethernet-адаптера AMD PCnet, поставляемого в составе QEMU, выявлена (http://openwall.com/lists/oss-security/2015/06/10/3) критическая уязвимость (CVE-2015-3209), позволяющая выйти за пределы гостевого окружения, выполняемого с использованием компонентов эмуляции аппаратных устройств. В случае успешной эксплуатации злоумышленник может выполнить свой код с правами процесса qemu на стороне хост-системы. Проблема выявлена участниками группы Zero, созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана некорректной обработкой в драйвере разбитых на несколько частей TMD-пакетов, суммарных размер которых превышает 4096 байт. По отдельности размер пакета не может превышать размер буфера, установленный в 4096 байт, но проблема возникает при использовании возможности дробления пакета. В этом случае отправив первую часть размером 4096 байт, отправка второй части перепишет область памяти за границей буфера, в том числе позволяе</description>

<item>
    <title>Уязвимость в устройстве QEMU PCNET позволяет выполнить код в... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103008.html#14</link>
    <pubDate>Thu, 18 Jun 2015 14:22:09 GMT</pubDate>
    <description>starghosts.com/?rif=64725&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройстве QEMU PCNET позволяет выполнить код в... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103008.html#12</link>
    <pubDate>Thu, 11 Jun 2015 15:22:06 GMT</pubDate>
    <description>&quot;Это&quot;? А что ж ещё в продакшене использовать, если не &quot;это&quot;? Зен разве что, но он помедленнее и не такой гибкий.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройстве QEMU PCNET позволяет выполнить код в... (бедный буратино)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103008.html#8</link>
    <pubDate>Thu, 11 Jun 2015 04:00:41 GMT</pubDate>
    <description>ну, pcnet только для эмуляции windows 95 используется :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройстве QEMU PCNET позволяет выполнить код в... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103008.html#7</link>
    <pubDate>Wed, 10 Jun 2015 21:45:34 GMT</pubDate>
    <description>Ну так все кто это в продакшне использовали - скорее всего с virtio. По причинам производительности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройстве QEMU PCNET позволяет выполнить код в... (Джо)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103008.html#4</link>
    <pubDate>Wed, 10 Jun 2015 19:44:34 GMT</pubDate>
    <description>&amp;gt; Нормальное положение вещей. Главное, что выявили и исправили.&lt;br&gt;&lt;br&gt;Положение то нормальное. &lt;br&gt;Просто двойные стандарты, вспоминая темы про Докер.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройстве QEMU PCNET позволяет выполнить код в... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103008.html#3</link>
    <pubDate>Wed, 10 Jun 2015 19:33:29 GMT</pubDate>
    <description>Не так страшно как кажется. Кто использует pcnet? Обычно e1000 или virtio, на худой конец rtl8139.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройстве QEMU PCNET позволяет выполнить код в... (Gannet)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103008.html#2</link>
    <pubDate>Wed, 10 Jun 2015 19:10:15 GMT</pubDate>
    <description>Нормальное положение вещей. Главное, что выявили и исправили.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в устройстве QEMU PCNET позволяет выполнить код в... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103008.html#1</link>
    <pubDate>Wed, 10 Jun 2015 18:51:46 GMT</pubDate>
    <description>Да что ж, блин, такое то.&lt;br&gt;</description>
</item>

</channel>
</rss>
