<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован эксплоит для уязвимости в подсистеме vmacache яд...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html</link>
    <description>Исследователи безопасности из группы Zero, созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей, опубликовали (https://googleprojectzero.blogspot.com/2018/09/a-cache-invalidation-bug-in-linux.html) детали эксплуатации уязвимости (CVE-2018-17182) в подсистеме vmacache ядра Linux, о которой сообщалось (https://www.opennet.ru/opennews/art.shtml?num=49305) на прошлой неделе. Продемонстрирован процесс создания рабочего эксплоита при наличии возможности обращения к уже освобождённому блоку памяти (use-after-free), вызванной  отсутствием проверки переполнения 32-разрядного номера последовательности в  vmacache. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость может быть эксплуатирована для повышения привилегий любым локальным процессом, который может выполняться достаточно долго для переполнения счётчика ссылок (около часа, если доступен MAP_FIXED) и способного выполнять маппинг областей памяти  при помощи системных вызовов mmap()/munmap() и создавать потоки через вызов clone(). Отдельно о</description>

<item>
    <title>Опубликован эксплоит для уязвимости в подсистеме vmacache яд... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html#31</link>
    <pubDate>Fri, 28 Sep 2018 19:11:59 GMT</pubDate>
    <description>bc, awk, caches&#091;, LWKT&#093;&lt;br&gt;UNIX way&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для уязвимости в подсистеме vmacache яд... (Anonymouss)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html#30</link>
    <pubDate>Thu, 27 Sep 2018 14:36:40 GMT</pubDate>
    <description>Ну как бы те кто сугубо в линуксах живут, да - им на шелл без разницы.&lt;br&gt;А если что то еще есть, но тут без посикса никуда не денешься. Даже массивы нужно клепать самостоятельно, ибо их нет.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для уязвимости в подсистеме vmacache яд... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html#28</link>
    <pubDate>Thu, 27 Sep 2018 11:22:15 GMT</pubDate>
    <description>Пролистай man bash. Чему кроме нагромождения костылей могли посвятить столько писанины? А распечаткой zsh-all можно было бы замотать Землю в дьявольский кокон (предварительно вырубив все леса для производства такого количества бумаги). Одумайтесь!&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для уязвимости в подсистеме vmacache яд... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html#26</link>
    <pubDate>Thu, 27 Sep 2018 08:06:21 GMT</pubDate>
    <description>$ export OCTAL_CONST=ON&lt;br&gt;$ echo $((08+1))&lt;br&gt;9&lt;br&gt;&lt;br&gt;Видимо нет&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для уязвимости в подсистеме vmacache яд... (Crazy Alex)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html#25</link>
    <pubDate>Thu, 27 Sep 2018 07:37:38 GMT</pubDate>
    <description>Используешь какую-то экзотику вместо стандартда де-факто. Или экзотические настройки, что в случае шелла - одно и то же&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для уязвимости в подсистеме vmacache яд... (Вопрос)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html#21</link>
    <pubDate>Thu, 27 Sep 2018 07:07:41 GMT</pubDate>
    <description>А export OCTAL_CONST=ON у Вас не работает?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для уязвимости в подсистеме vmacache яд... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html#16</link>
    <pubDate>Thu, 27 Sep 2018 03:14:38 GMT</pubDate>
    <description>Пользуешься POSIX-совместимым shell. А они башем.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для уязвимости в подсистеме vmacache яд... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html#15</link>
    <pubDate>Thu, 27 Sep 2018 03:13:14 GMT</pubDate>
    <description>Да ладно?&lt;br&gt;&lt;br&gt;$ echo $((08+1))&lt;br&gt;9&lt;br&gt;$ echo $((07+1))&lt;br&gt;8&lt;br&gt;$&lt;br&gt;&lt;br&gt;&lt;br&gt;mksh 56c&lt;br&gt;&lt;br&gt;Выкиньте свой bash.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован эксплоит для уязвимости в подсистеме vmacache яд... (Anonymouss)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/115402.html#10</link>
    <pubDate>Wed, 26 Sep 2018 22:11:15 GMT</pubDate>
    <description>12-msk:/user&amp;gt; echo $((08+1))&lt;br&gt;9  &lt;br&gt;что я делаю не так?&lt;br&gt;</description>
</item>

</channel>
</rss>
