<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в systemd, которую можно использовать для блокиро...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html</link>
    <description>В systemd  найдена (https://www.openwall.com/lists/oss-security/2019/02/18/3) уязвимость (CVE-2019-6454 (https://security-tracker.debian.org/tracker/CVE-2019-6454)), позволяющая вызвать крах управляющего процесса инициализации (PID1) через отправку непривилегированным пользователем специально оформленного сообщения через шину D-Bus. Разработчики из Red Hat также не не исключают (https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-6454) возможность применения уязвимости для организации выполнения кода с привилегиями root, но окончательно возможность такой атаки пока не определена.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Манипулируя размером отправляемого через D-Bus сообщения атакующий может сместить указатель за границы выделенной для стека памяти, обойдя защиту &quot;stack guard-page&quot;, суть которой в подстановке на границе со стеком страниц памяти, обращение к которым приводит к генерации исключения (page-fault). По мнению исследователя безопасности, выявившего уязвимость, смещение указателя стека возможно только на неиспользуемые страницы пам</description>

<item>
    <title>Уязвимость в systemd, которую можно использовать для блокиро... (Andrey Mitrofanov)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html#307</link>
    <pubDate>Fri, 22 Feb 2019 07:17:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Кстати, я не выключал никакие сервисы: &lt;br&gt;&amp;gt; Отгововрки, честно сказать, никому не интересны.&lt;br&gt;&amp;gt;&amp;gt; И большую часть времени загрузки занимает подключение к Wi-Fi сети: &lt;br&gt;&amp;gt; О-отличная демонастрация качества распараллеливания загрузки! Благодарю.&lt;br&gt;&lt;br&gt;+1&lt;br&gt;https://www.anekdot.ru/id/-40121022/ Ачивмент опенед!&lt;br&gt;&lt;br&gt;//https://duckduckgo.com/?q=Windows+95+&#037;D0&#037;B7&#037;D0&#037;B0&#037;D0&#037;BC&#037;D0&#037;B5&#037;D1&#037;87&#037;D0&#037;B0&#037;D1&#037;82&#037;D0&#037;B5&#037;D0&#037;BB&#037;D1&#037;8C&#037;D0&#037;BD&#037;D0&#037;B0&#037;D1&#037;8F+&#037;D0&#037;BC&#037;D0&#037;BD&#037;D0&#037;BE&#037;D0&#037;B3&#037;D0&#037;BE&#037;D0&#037;B7&#037;D0&#037;B0&#037;D0&#037;B4&#037;D0&#037;B0&#037;D1&#037;87&#037;D0&#037;BD&#037;D0&#037;B0&#037;D1&#037;8F+&#037;D0&#037;BE&#037;D0&#037;BF&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;86&#037;D0&#037;B8&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;BD&#037;D0&#037;B0&#037;D1&#037;8F+&#037;D1&#037;81&#037;D0&#037;B8&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;B5&#037;D0&#037;BC&#037;D0&#037;B0+&#037;D0&#037;BC&#037;D0&#037;B8&#037;D0&#037;BD&#037;D1&#037;83&#037;D1&#037;82&#037;D0&#037;BA&#037;D1&#037;83+&#037;D0&#037;B4&#037;D0&#037;B8&#037;D1&#037;81&#037;D0&#037;BA&#037;D0&#037;B5&#037;D1&#037;82&#037;D0&#037;B0+&#037;D1&#037;84&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;BC&#037;D0&#037;B0&#037;D1&#037;82&#037;D0&#037;B8&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D1&#037;82&#037;D1&#037;8C&#037;D1&#037;81&#037;D1&#037;8F&amp;t=ffnt&amp;ia=web&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd, которую можно использовать для блокиро... (анонн)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html#306</link>
    <pubDate>Thu, 21 Feb 2019 18:57:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ends up loading a single module&amp;#187; &lt;br&gt;&amp;gt; Ты ещё не понял, что это и есть вся суть sysvinit/bsdinit/openrc с &lt;br&gt;&amp;gt; костылями вроде rc и прочими парсерами скриптопортянок?&lt;br&gt;&lt;br&gt;Притягивание за уши, лвл 80?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ну и ловко проигнорированное &lt;br&gt;&amp;gt;&amp;gt; booting in five seconds &lt;br&gt;&amp;gt; Лови: https://www.youtube.com/watch?v=M6e-ANgye30 &lt;br&gt;&lt;br&gt;И? 8 минут любоваться на поттеринга  желания нет.&lt;br&gt;Или это был намек на&lt;br&gt;&amp;gt; 2013, 5s Boot Delivered &lt;br&gt;&lt;br&gt;Так то похоже было из разряда &quot;обещать - не значит жениться&quot;, иначе тут бы не хвастались  &lt;br&gt;&amp;gt; # systemd-analyze &lt;br&gt;&amp;gt; Startup finished in 3.528s (kernel) + 42.502s (userspace) = 46.031s&lt;br&gt;&amp;gt; root&#064;ThinkPad-R51:~# systemd-analyze &lt;br&gt;&amp;gt; Startup finished in 8.617s (kernel) + 46.529s (userspace) = 55.146s &lt;br&gt;&lt;br&gt;Кстати, о скорости загрузки в более современных (2017) условиях и реалиях, ловите:&lt;br&gt;www.youtube.com/watch?v=hx30Z7_G-vk&lt;br&gt;Естественно, НеСистемД с треском проиграл, заняв предпоследнее место! ))&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) о невменяемых (анонн)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html#303</link>
    <pubDate>Thu, 21 Feb 2019 18:35:03 GMT</pubDate>
    <description>&amp;gt; Думаете, допрёт?  Мне всё больше кажется, что он невменяем -- именно &lt;br&gt;&amp;gt; в том плане, что не воспринимает фактические аргументы, а пытается изо &lt;br&gt;&amp;gt; всех сил искать и приводить &quot;удобные&quot;.&lt;br&gt;&lt;br&gt;Так и я довольно вяло потролливаю, причем старыми (частью копипащеными) аргументами, надеясь все же на какой-то новый вариант ответа или даже опровержения. Но увы.&lt;br&gt;&lt;br&gt;&amp;gt; С вменяемым человеком можно прийти с разных позиций, обсудить, поспорить даже&lt;br&gt;&lt;br&gt;Диалог с вменяемым человеком вообще редко начинается с довольно категоричных и провокативных утверждений (см #210) ;)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd, которую можно использовать для блокиро... (анонн)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html#301</link>
    <pubDate>Thu, 21 Feb 2019 18:23:26 GMT</pubDate>
    <description>&amp;gt; Кстати, я не выключал никакие сервисы: &lt;br&gt;&lt;br&gt;Отгововрки, честно сказать, никому не интересны.&lt;br&gt;&amp;gt; И большую часть времени загрузки занимает подключение к Wi-Fi сети:&lt;br&gt;&lt;br&gt;О-отличная демонастрация качества распараллеливания загрузки! Благодарю.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) о невменяемых (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html#299</link>
    <pubDate>Thu, 21 Feb 2019 17:52:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не это ли верх архитектурного изящества?&lt;br&gt;&amp;gt; То ли дело системда -- главное в сам код не заглядывать, а &lt;br&gt;&amp;gt; то про &amp;#171;изящество на архитектурном уровне&amp;#187; аж легенды ходят.&lt;br&gt;&lt;br&gt;Думаете, допрёт?  Мне всё больше кажется, что он невменяем -- именно в том плане, что не воспринимает фактические аргументы, а пытается изо всех сил искать и приводить &quot;удобные&quot;.&lt;br&gt;&lt;br&gt;С вменяемым человеком можно прийти с разных позиций, обсудить, поспорить даже, уйти на разных позициях -- но хоть чем-то обогатиться или по крайней мере проверить свои факты и выводы.&lt;br&gt;&lt;br&gt;А невменяемый -- пустая трата времени.  Причём наверняка что сообщества, что общества, что родителей... :(&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd, которую можно использовать для блокиро... (Michael Shigorin)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html#298</link>
    <pubDate>Thu, 21 Feb 2019 17:48:03 GMT</pubDate>
    <description>&amp;gt; Ты ещё не понял, что это и есть вся суть sysvinit/bsdinit/openrc&lt;br&gt;&amp;gt; с костылями вроде rc и прочими парсерами скриптопортянок?&lt;br&gt;&lt;br&gt;О-оо, кто-то напарывается на ответ Линуса насчёт &quot;кому грузить модули&quot;.  Причём так и не оценив иронии момента.&lt;br&gt;&lt;br&gt;Почти уверен, что любой нормальный дистрибутив 2008 года (федора к ним ни разу не относилась) и результат в таком &quot;тесте&quot; покажет лучше.  Можно попробовать с альтом -- правда, у меня нынче под рукой вообще одни эльбрусы, для них эти ваши убунтофедоры бывают разве что в бинарной трансляции.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd, которую можно использовать для блокиро... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html#297</link>
    <pubDate>Thu, 21 Feb 2019 17:33:12 GMT</pubDate>
    <description>&amp;gt; &amp;#171;It spends 12 seconds running modprobe running a shell running modprobe, which &lt;br&gt;&amp;gt; ends up loading a single module&amp;#187; &lt;br&gt;&lt;br&gt;Ты ещё не понял, что это и есть вся суть sysvinit/bsdinit/openrc с костылями вроде rc и прочими парсерами скриптопортянок?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Ну и ловко проигнорированное&lt;br&gt;&amp;gt; booting in five seconds &lt;br&gt;&lt;br&gt;Лови: https://www.youtube.com/watch?v=M6e-ANgye30&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в systemd, которую можно использовать для блокиро... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html#296</link>
    <pubDate>Thu, 21 Feb 2019 17:13:49 GMT</pubDate>
    <description>Кстати, я не выключал никакие сервисы:&lt;br&gt;&lt;br&gt;root&#064;EeePC-901:~# systemctl list-unit-files &amp;#124; grep enabled&lt;br&gt;acpid.path                                 enabled        &lt;br&gt;apport-autoreport.path                     enabled        &lt;br&gt;cups.path                                  enabled        &lt;br&gt;accounts-daemon.service                    enabled        &lt;br&gt;anacron.service                            enabled        &lt;br&gt;apparmor.service                           enabled        &lt;br&gt;autovt&#064;.service                            enabled        &lt;br&gt;avahi-daemon.service                       enabled        &lt;br&gt;bluetooth.service                          enabled        &lt;br&gt;console-setup.service                      enabled        &lt;br&gt;cron.service                               enabled        &lt;br&gt;cups-browsed.service                       enabled        &lt;br&gt;cups.service                               enabled        &lt;br&gt;dbus-fi.w1.wpa_supplicant1.service         enabled        &lt;br&gt;dbus-org.bluez.service                     enabled        &lt;br&gt;dbus-org.freedesk</description>
</item>

<item>
    <title>Уязвимость в systemd, которую можно использовать для блокиро... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/116615.html#295</link>
    <pubDate>Thu, 21 Feb 2019 16:58:10 GMT</pubDate>
    <description>&amp;gt; Эпичненько что Ubuntu из 2019-го года с дьявольским systemd грузится 27 секунд, &lt;br&gt;&lt;br&gt;Эпичненько, что читать сестемдатнутные умеют очень уж выборочно.&lt;br&gt;&amp;gt; а Fedora из 2008-го c божественным System V Init &amp;#8212; 45 секунд на одинаковом железе.&lt;br&gt;&lt;br&gt;&amp;#171;It spends 12 seconds running modprobe running a shell running modprobe, which ends up loading a single module&amp;#187;&lt;br&gt;&lt;br&gt;Ну и ловко проигнорированное &lt;br&gt;&amp;gt; booting in five seconds</description>
</item>

</channel>
</rss>
