<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Локальная root-уязвимость в звуковой подсистеме ALSA</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html</link>
    <description>В работающем на уровне ядра Linux коде звуковой системы ALSA выявлена (https://tools.cisco.com/security/center/viewAlert.x?alertId=55599) уязвимость (CVE-2017-15265 (https://security-tracker.debian.org/tracker/CVE-2017-15265)), позволяющая непривилегированному пользователю выполнить код с правами ядра. &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана (https://bugzilla.suse.com/show_bug.cgi?id=1062520) обращением к буферу после его освобождения (use-after-free) в функции snd_seq_create_port() и может быть эксплуатирована через ioctl при выполнении из разных нитей команд создания и удаления порта. Обновление уже выпущено для Fedora (https://bugzilla.redhat.com/show_bug.cgi?id=1501880) и Debian Unstable. Также подготовлен патч (http://mailman.alsa-project.org/pipermail/alsa-devel/2017-October/126292.html), который включён в состав ядра Linux 4.14-rc5.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://tools.cisco.com/security/center/viewAlert.x?alertId=55599&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=47397&lt;br&gt;</description>

<item>
    <title>Локальная root-уязвимость в звуковой подсистеме ALSA (Анонимм)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html#94</link>
    <pubDate>Fri, 20 Oct 2017 11:23:20 GMT</pubDate>
    <description>&amp;gt; А вот по поводу &quot;откостылить&quot;... Тут &quot;мы с вами не совпадаем&quot;...&lt;br&gt;&amp;gt; Я предпочитаю решать проблемы, а не &quot;затыкать дырочки&quot;...&lt;br&gt;&lt;br&gt;Прекрасно. Я тоже за решения.&lt;br&gt;Тогда, возможно, Вы выскажитесь по поводу _решения_ проблемы монолита в принципе,&lt;br&gt;когда дырка в незначительном модуле грозит локал-рутом кому ни попадя.&lt;br&gt;Речь о микроядерной архитектуре:&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID3/112526.html#107&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в звуковой подсистеме ALSA (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html#93</link>
    <pubDate>Thu, 19 Oct 2017 09:21:50 GMT</pubDate>
    <description>Torvalds finger вашему Расту.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в звуковой подсистеме ALSA (iCat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html#92</link>
    <pubDate>Thu, 19 Oct 2017 07:17:02 GMT</pubDate>
    <description>&amp;gt; (в августе ровно 10 лет прошло как прикасался к C2H5OH-нетехническим изделиям) &lt;br&gt;&amp;gt; А если Вы не признаёте само понятие как быстро откостылить проблему (workaround) &lt;br&gt;&amp;gt; - то видимо, Вы богатый человек и у Вас есть куча &lt;br&gt;&amp;gt; времени заниматься всякими мелочами.&lt;br&gt;&lt;br&gt;Респект за трезвость.&lt;br&gt;А вот по поводу &quot;откостылить&quot;... Тут &quot;мы с вами не совпадаем&quot;... &lt;br&gt;Я предпочитаю решать проблемы, а не &quot;затыкать дырочки&quot;...&lt;br&gt;Тем более, что методы решений всегда есть в открытом доступе...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в звуковой подсистеме ALSA (Вареник)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html#91</link>
    <pubDate>Wed, 18 Oct 2017 11:52:13 GMT</pubDate>
    <description>Еще и 50 лет не настоялось.&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в звуковой подсистеме ALSA (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html#88</link>
    <pubDate>Tue, 17 Oct 2017 18:26:12 GMT</pubDate>
    <description>&amp;gt; предсказуемость и прогнозируемость работы системы в том числе.&lt;br&gt;&lt;br&gt;Не понял. Это не круто?&lt;br&gt;Вирус: осталось только два патрона, всего обложили сегфолтами, сцу.. !&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в звуковой подсистеме ALSA (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html#86</link>
    <pubDate>Tue, 17 Oct 2017 18:08:01 GMT</pubDate>
    <description>очевидно как минимум Enterprise-софт&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в звуковой подсистеме ALSA (пох)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html#85</link>
    <pubDate>Tue, 17 Oct 2017 17:49:57 GMT</pubDate>
    <description>&amp;gt; в августе ровно 10 лет прошло как прикасался к C2H5OH-нетехническим изделиям)&lt;br&gt;&lt;br&gt;красиво жить не запретишь. А мне вот на кокс вечно не хватает, приходится боярышник употреблять :-(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в звуковой подсистеме ALSA (pripolz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html#84</link>
    <pubDate>Tue, 17 Oct 2017 15:16:20 GMT</pubDate>
    <description>Потом люди идут в новости про баги и пишут, что Rust нужен.&lt;br&gt;Означает ли это наличие ТЕОРЕТИЧЕСКИХ багов, которые выискивали в лабораториях, в уже написанных, отлаженных и ПРАКТИЧЕСКИ безглючных системах?&lt;br&gt;</description>
</item>

<item>
    <title>Локальная root-уязвимость в звуковой подсистеме ALSA (AlexYeCu_not_logged)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112511.html#78</link>
    <pubDate>Tue, 17 Oct 2017 13:52:48 GMT</pubDate>
    <description>&amp;gt;Конечно нет. У нас не принято включать в ядре поддержку всяких новомодных фич типа ALSA.&lt;br&gt;&lt;br&gt;Спас-бросок провален: ваши противники оказались слишком юны.&lt;br&gt;</description>
</item>

</channel>
</rss>
