<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в OverlayFS, позволяющая поднять свои...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html</link>
    <description>В реализации файловой системы OverlayFS выявлена (http://seclists.org/oss-sec/2015/q2/717) уязвимость (CVE-2015-1328), которую можно использовать для получения root-доступа на системах, в которых разрешено монтирование разделов OverlayFS непривилегированным пользователем. Достаточные для эксплуатации уязвимости настройки по умолчанию применяются во всех поддерживаемых ветках Ubuntu (12.04, 14.04, 14.10 и 15.04). &lt;br&gt;&lt;br&gt;&lt;br&gt;Разработчики Ubuntu уже оперативно выпустили (http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1328.html) обновление ядра Linux с исправленным модулем OverlayFS. Подверженность других дистрибутивов данной проблеме пока не подтверждена. В качестве временной меры защиты можно удалить или поместить в чёрный список модуль ядра  overlayfs.ko (или overlay.ko).&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана некорректной проверкой прав доступа при создании новых файлов в директории нижележащей  родительской файловой системы. Если ядро собрано с опцией &quot;CONFIG_USER_NS=y&quot; (включение пользовательских пространств имён</description>

<item>
    <title>Критическая уязвимость в OverlayFS, позволяющая поднять свои... (MPEG LA)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html#27</link>
    <pubDate>Fri, 19 Jun 2015 09:36:39 GMT</pubDate>
    <description>&amp;gt; Первый абзац внимательно прочитал?&lt;br&gt;&lt;br&gt;изначально там не было этого текста&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OverlayFS, позволяющая поднять свои... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html#26</link>
    <pubDate>Thu, 18 Jun 2015 16:41:33 GMT</pubDate>
    <description>&amp;gt; Сдает Линус, сдает. Патчи уже совсем почти не просматривает.&lt;br&gt;&lt;br&gt;Ну еще бы он out of tree художества убунтуев просматривал.&lt;br&gt;&lt;br&gt;&amp;gt; В девяносто восьмом такой фигни не было!&lt;br&gt;&lt;br&gt;Хм, действительно. В девяносто восьмом убунты и ее свободных художников с такими креативными патчами на майнлайн еще не существовало.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OverlayFS, позволяющая поднять свои... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html#25</link>
    <pubDate>Thu, 18 Jun 2015 16:37:32 GMT</pubDate>
    <description>&amp;gt; Скорее LXC. Докер особо и не при делах (это просто юзерспейсный слой &lt;br&gt;&amp;gt; абстракции, а проблема в ядре).&lt;br&gt;&lt;br&gt;Они недавно хвалились переходом на оверлейфс...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OverlayFS, позволяющая поднять свои... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html#24</link>
    <pubDate>Thu, 18 Jun 2015 14:06:57 GMT</pubDate>
    <description>&amp;gt; Это часом не User294 был? :) &lt;br&gt;&lt;br&gt;Нет. Меня вообще в последнее время на опеннетике маловато. Мне и так есть чем заняться, а писать новости для аудитории которая меня потом называет русофобской мразью, при попустительстве модеров - мне не очень доставляет, если честно. На самом деле вокруг линя и проч - был ряд интересных событий по разным направлениям. Но об этом НеРусофобам как видим придется или почитать на английском или не узнать вообще, как им там больше нравится.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OverlayFS, позволяющая поднять свои... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html#23</link>
    <pubDate>Thu, 18 Jun 2015 14:03:07 GMT</pubDate>
    <description>&amp;gt; пора переходить на freeBSD &lt;br&gt;&lt;br&gt;Это которым автоматический троянец сервак расхакал? И над которыми автор очередного сплойта в хидере поздравлял фрибздунов с 20-летием и открыто стебался что &quot;секурность фрибзды - такая же как и 20 лет назад&quot;? Да они даже alsr всякие и прочие W^X сильно опосля большинства пингинов начали задействовать. И вы хотите сказать что они - безопаснее?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OverlayFS, позволяющая поднять свои... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html#22</link>
    <pubDate>Tue, 16 Jun 2015 18:00:46 GMT</pubDate>
    <description>Действительно обнова оперативная была.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OverlayFS, позволяющая поднять свои... (Я)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html#21</link>
    <pubDate>Tue, 16 Jun 2015 17:53:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; https://git.launchpad.net/~ubuntu-kernel/ubuntu/+source/linu... &lt;br&gt;&amp;gt; Вот так, одной недостаточно обдуманной строчкой...&lt;br&gt;&lt;br&gt;зачётный пачч :) :) :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OverlayFS, позволяющая поднять свои... (grec)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html#19</link>
    <pubDate>Tue, 16 Jun 2015 11:33:37 GMT</pubDate>
    <description>Подход debian patch style во всей красе. Вспоминается история про ssh. &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в OverlayFS, позволяющая поднять свои... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/103113.html#18</link>
    <pubDate>Tue, 16 Jun 2015 11:07:43 GMT</pubDate>
    <description>&amp;gt; А пока проблемы только у пользователей убунты&lt;br&gt;&lt;br&gt;Это часом не User294 был? :)&lt;br&gt;</description>
</item>

</channel>
</rss>
