<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в реализации протокола DCCP в ядре Linux</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html</link>
    <description>В реализации сокетов с поддержкой протокола DCCP выявлена (http://openwall.com/lists/oss-security/2017/12/05/1) уязвимость CVE-2017-8824 (https://security-tracker.debian.org/tracker/CVE-2017-8824), потенциально позволяющая выполнить код на уровне ядра Linux через локальные манипуляции с сокетами DCCP (https://ru.wikipedia.org/wiki/DCCP) из непривилегированного процесса. Уязвимость проявляется начиная с выпуска ядра Linux 2.6.16. Для тестирования подготовлен (http://openwall.com/lists/oss-security/2017/12/05/1/2) прототип эксплоита.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана обращением к уже освобождённому блоку памяти в коде обработки сокетов DCCP: Когда объект сокета находится в состоянии  DCCP_LISTEN и выполняется вызов функции connect(), выполнение dccp_disconnect() переводит сокет в состояние DCCP_CLOSED, но не освобождает память для структур dccps_hc_tx_ccid и dccps_hc_rx_ccid и не обнуляет их. В дальнейшем, если вызвать connect() в режиме AF_INET6, объект сокета будет клонирован функцией dccp_create_openreq_child(), а на в</description>

<item>
    <title>Уязвимость в реализации протокола DCCP в ядре Linux (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html#67</link>
    <pubDate>Mon, 11 Dec 2017 15:23:49 GMT</pubDate>
    <description>&amp;gt; Давай тебе подход к дому заминируем, чтобы спамеры не прошли.&lt;br&gt;&lt;br&gt;разница с гуглокапчей в том, что от нее еще никто не помер.&lt;br&gt;И мир не рухнул без ценного комментария.&lt;br&gt;&lt;br&gt;&amp;gt; Гуглокапчи насколько я понимаю показываются ДО того как будет разрешен любой иной доступ к&lt;br&gt;&amp;gt; серверам гугла&lt;br&gt;&lt;br&gt;_один_ раз. После этого _любой_ сайт (не имеющий никакого отношения к гуглю) с гуглокапчей пустит тебя без вопросов. (ну или почти любой - возможно там есть какая-нибудь дополнительная фича апи, я особо не изучал)&lt;br&gt;&lt;br&gt;&amp;gt; На премодерацию нужна адская туча ресурсов, такое себе даже Microsoft позволить не может.&lt;br&gt;&lt;br&gt;поэтому туда и отправляют только подозрительное - остальное проходит, но для этого надо не вспугнуть сторожевые скрипты - в том числе (но, разумеется, не только), использованием нехороших адресов.&lt;br&gt;А там - как повезет. Проснется неленивый модератор - вытащит. Не проснется - ну, звиняйте, не прокатило.&lt;br&gt;&lt;br&gt;&amp;gt; Извини дорогая, но на содержание чуваков в реалтайме убирающих за хомяками всем почему-то денег&lt;br&gt;&amp;gt; жалко&lt;br&gt;&lt;br&gt;да ладно. вон </description>
</item>

<item>
    <title>Уязвимость в реализации протокола DCCP в ядре Linux (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html#66</link>
    <pubDate>Sat, 09 Dec 2017 22:02:44 GMT</pubDate>
    <description>&amp;gt; а, так ты не о почтовом спаме, а о вебфорумном?&lt;br&gt;&lt;br&gt;Обо всем. Спамят на форумах, спамят в чатах, спамят в почте, спамят в социалках, спамят на билбордах и остановках, столбах и витринах, в почтовых ящиках и машинах. Давай тебе подход к дому заминируем, чтобы спамеры не прошли. А если по ошибке твои кишки на деревья намотаются - &quot;not a bug&quot;, как ты и просил.&lt;br&gt;&lt;br&gt;&amp;gt; тогда для тебя все еще грустнее. Ни одна контора не потеряет ни &lt;br&gt;&amp;gt; одного клиента по причине &quot;не шмогла оставить жизненно-важный коммент в форуме&quot;. &lt;br&gt;&lt;br&gt;Да я то любой подарок обойти могу, а вот хомяки периодически получают по морде.&lt;br&gt;&lt;br&gt;&amp;gt; из гуглакаунта - тем более что гугл все равно в курсе, &lt;br&gt;&amp;gt; какой адрес ты набрал гуглеклавиатурой - даже если не в гуглебраузере, &lt;br&gt;&amp;gt; чтобы никогда больше не видеть гуглокапчи) или страдать.&lt;br&gt;&lt;br&gt;Гуглокапчи насколько я понимаю показываются ДО того как будет разрешен любой иной доступ к серверам гугла, так что сначала ты поимеешь глючи и капчи, а потом может и залогиниться сможешь, если повезет. И это, мир на гугле не зака</description>
</item>

<item>
    <title>Уязвимость в реализации протокола DCCP в ядре Linux (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html#65</link>
    <pubDate>Sat, 09 Dec 2017 21:05:36 GMT</pubDate>
    <description>&amp;gt; известными каждому скрипткидису.&lt;br&gt;&lt;br&gt;Посаны, между IPv6 и JS гигабаты тон кода. Темой не ошиблись?   &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола DCCP в ядре Linux (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html#64</link>
    <pubDate>Sat, 09 Dec 2017 21:02:09 GMT</pubDate>
    <description>&amp;gt; Ты даже не постарался понять то, о чём тебе говорят.&lt;br&gt;&amp;gt; Заголовок вполне можно было сделать фиксированного размера. &lt;br&gt;&lt;br&gt;ОН ФИКСИРОВАННЫЙ (расширенные поля - опция, можешь их игнорировать).  &lt;br&gt;&lt;br&gt;&amp;gt; Лишние 100 байт погоды не &lt;br&gt;&amp;gt; делают. Был бы заголовок фиксированной длины, в котором указывались смещения относительно &lt;br&gt;&amp;gt; начала. Дальше бы шли блоки данных на которые указывали в заголовке. &lt;br&gt;&amp;gt; Речь не об изменении кода, а о том, что ЯВУ скрывает обращение &lt;br&gt;&amp;gt; по смещениям для структур, чем снижает количество ошибок. Таких ошибок было &lt;br&gt;&amp;gt; НАСТОЛЬКО много, что даже в ассемблере (!!!) появились подобные структуры: mov eax, &#091;esi + rect.width&#093; &lt;br&gt;&lt;br&gt;...код, ява, ipv6, заголовки, ошибки, ассемблер ... Ещё про CACHE_MISS и не постоянство TSC напиши. &lt;br&gt;&lt;br&gt;&amp;gt; Но мы не ищем лёгких путей, продолжая забег по граблям.&lt;br&gt;&lt;br&gt;Генератор бреда выключи или связывай слова и предложения по смыслу &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола DCCP в ядре Linux (Sarmat)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html#63</link>
    <pubDate>Thu, 07 Dec 2017 15:38:50 GMT</pubDate>
    <description>&amp;gt; а это нынче зависит от того, насколько паленых (правда, если тебе /22, &lt;br&gt;&amp;gt; то они всяко будут палеными. Если хотя бы /20 - то &lt;br&gt;&amp;gt; уже начинаются интересные варианты) &lt;br&gt;&amp;gt; А, ну и да - мы покупаем или продаем?&lt;br&gt;&amp;gt; А так - на карманные деньги вполне получится купить. Платежи райпу (или &lt;br&gt;&amp;gt; нерайпу, теперь - можно), понятно, в ценник не включены.&lt;br&gt;&lt;br&gt;не понял, что есть палёные?&lt;br&gt;да хотя бы /22, пока не покупаю прикидываю бюджет или переходить на ipv6&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола DCCP в ядре Linux (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html#62</link>
    <pubDate>Thu, 07 Dec 2017 15:32:53 GMT</pubDate>
    <description>а это нынче зависит от того, насколько паленых (правда, если тебе /22, то они всяко будут палеными. Если хотя бы /20 - то уже начинаются интересные варианты)&lt;br&gt;&lt;br&gt;А, ну и да - мы покупаем или продаем? &lt;br&gt;&lt;br&gt;А так - на карманные деньги вполне получится купить. Платежи райпу (или нерайпу, теперь - можно), понятно, в ценник не включены.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола DCCP в ядре Linux (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html#61</link>
    <pubDate>Thu, 07 Dec 2017 14:03:00 GMT</pubDate>
    <description>а, так ты не о почтовом спаме, а о вебфорумном? &lt;br&gt;тогда для тебя все еще грустнее. Ни одна контора не потеряет ни одного клиента по причине &quot;не шмогла оставить жизненно-важный коммент в форуме&quot;.&lt;br&gt;&lt;br&gt;И да, поскольку со своей мабилой ты - неуловимый джо, у тебя ровно два варианта поведения - перестать быть неуловимым (достаточно не выходить из гуглакаунта - тем более что гугл все равно в курсе, какой адрес ты набрал гуглеклавиатурой - даже если не в гуглебраузере, чтобы никогда больше не видеть гуглокапчи) или страдать.&lt;br&gt;&lt;br&gt;nat/не нат не имеет ни малейшего значения - c тем же успехом отправляются в премодерацию целиком диапазоны провайдера, балующегося раздачей одноразовых симок. Извини дорогая, так вышло, ничего личного.&lt;br&gt;(например, на паре знакомых сайтиков, по моему совету забанены адреса из диапазонов, выданных украине, просто по geoip. Не потому что мы боимся агентов кровавого пастора, а потому что, увы, бардак в той стране обеспечивает раздолье горе-хакерам, а нормальных пользователей оттуда - полтора инвал</description>
</item>

<item>
    <title>Уязвимость в реализации протокола DCCP в ядре Linux (Sarmat)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html#60</link>
    <pubDate>Thu, 07 Dec 2017 07:50:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Глобально уже давно закончились https://opennet.ru/opennews/art.shtml?num=29452 &lt;br&gt;&amp;gt; А никто и не заметил &lt;br&gt;&lt;br&gt;Если ни кто не заметил, то скажите сколько сейчас будет стоить блок из 4-х С сеток?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в реализации протокола DCCP в ядре Linux (lolwat)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112934.html#59</link>
    <pubDate>Wed, 06 Dec 2017 19:54:54 GMT</pubDate>
    <description>я все еще не понимаю, зачем использовать что-либо еще, кроме Assembler&lt;br&gt;</description>
</item>

</channel>
</rss>
