<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в tmux, эксплуатируемая через escape-последовательность</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html</link>
    <description>В консольном оконном менеджере tmux (&quot;terminal multiplexer&quot;), разрабатываемом проектом OpenBSD для замены программы GNU Screen, выявлена уязвимость (CVE-2020-27347), приводящая к переполнению буфера при вводе специально оформленной escape-последовательности. Уязвимость уже устранена или не проявляется (уязвимы только версии, начиная с tmux 2.9) в OpenBSD, Debian, SUSE, RHEL, Fedora, Ubuntu, FreeBSD...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54038&lt;br&gt;</description>

<item>
    <title>Уязвимость в tmux, эксплуатируемая через escape-последовател... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html#96</link>
    <pubDate>Tue, 01 Feb 2022 20:42:34 GMT</pubDate>
    <description>Он работает над кодом как и раньше))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tmux, эксплуатируемая через escape-последовател... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html#95</link>
    <pubDate>Mon, 09 Nov 2020 09:02:13 GMT</pubDate>
    <description>&amp;gt; Тут два случая - неинтерактивный и интерактивный процессы.&lt;br&gt;&lt;br&gt;добавьте еще понятие foreground и background&lt;br&gt;&lt;br&gt;&amp;gt; В случае с неинтерактивным, который, однако, не детачится от терминала, нужно обеспечить, &lt;br&gt;&amp;gt; чтобы он работал, когда я закрою ssh или у меня отвалится &lt;br&gt;&amp;gt; связь. Это можно сделать через nohup и амперсанд, и в принципе &lt;br&gt;&amp;gt; так обычно и делают, но screen/tmux зачастую удобнее.&lt;br&gt;&lt;br&gt;не деаттачится - foreground, иначе - background&lt;br&gt;&lt;br&gt;&amp;gt; В случае с длительным интерактивным процессом же вообще screen/tmux - единственный вариант, &lt;br&gt;&amp;gt; если я хочу закрыть консоль или у меня нестабильное соединение.&lt;br&gt;&lt;br&gt;интерактивный процесс - ждет действия от пользователя, а тот же foreground процесс - не обязательно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tmux, эксплуатируемая через escape-последовател... (Анонимленьлогиниться)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html#94</link>
    <pubDate>Sun, 08 Nov 2020 17:42:39 GMT</pubDate>
    <description>Хм? С момента выхода tmux (наверное, нет смысла смотреть на детские болячки screen, вылезавшие тогда, когда tmux еще в проекте не было) по screen было два CVE, оба локальные (получить информацию о сессии в 2009 и более серьезная в 2017, но тем не менее требующая локального пользователя, а не тупо вывода чего-то через curl, как тут).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tmux, эксплуатируемая через escape-последовател... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html#93</link>
    <pubDate>Sun, 08 Nov 2020 14:59:06 GMT</pubDate>
    <description>&amp;gt; Деньги будешь плотить, или как всегда?&lt;br&gt;&lt;br&gt;Стулья вперёд.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tmux, эксплуатируемая через escape-последовател... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html#92</link>
    <pubDate>Sun, 08 Nov 2020 14:58:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ага, cheeky-bricky ) &lt;br&gt;&amp;gt; I v damki! ;-) &lt;br&gt;&lt;br&gt;Если уж продолжать начатую аналогию, то I v dumbki :&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tmux, эксплуатируемая через escape-последовател... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html#91</link>
    <pubDate>Sun, 08 Nov 2020 14:48:01 GMT</pubDate>
    <description>Тут два случая - неинтерактивный и интерактивный процессы.&lt;br&gt;&lt;br&gt;В случае с неинтерактивным, который, однако, не детачится от терминала, нужно обеспечить, чтобы он работал, когда я закрою ssh или у меня отвалится связь. Это можно сделать через nohup и амперсанд, и в принципе так обычно и делают, но screen/tmux зачастую удобнее.&lt;br&gt;&lt;br&gt;В случае с длительным интерактивным процессом же вообще screen/tmux - единственный вариант, если я хочу закрыть консоль или у меня нестабильное соединение.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tmux, эксплуатируемая через escape-последовател... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html#90</link>
    <pubDate>Sun, 08 Nov 2020 12:00:04 GMT</pubDate>
    <description>Деньги будешь плотить, или как всегда?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tmux, эксплуатируемая через escape-последовател... (СеменСеменыч777)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html#89</link>
    <pubDate>Sat, 07 Nov 2020 18:19:56 GMT</pubDate>
    <description>&amp;gt; &quot;выжрать&quot; всю доступную оперативку&lt;br&gt;&lt;br&gt;по-моему, все современные сайты с JS такие.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в tmux, эксплуатируемая через escape-последовател... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/122346.html#88</link>
    <pubDate>Sat, 07 Nov 2020 16:30:16 GMT</pubDate>
    <description>Количество CVE ни о чём не говорит. Во-первых, эти списки у каждого свои, во-вторых, попадает в них наверно только десятая часть серьёзных проблем, а несерьёзные обычно вовсе игнорируется. Разобраться какие же там уязвимости были в софте всего пару лет назад (и исправили ли их, в этом дистрибутиве или вообще) бывает довольно непросто, придётся как минимум анализировать исходники и все новости за весь период. В общем случае, конечно, чем свежее софт, тем лучше, если в нём только &quot;внезапно&quot; не найдут бэкдоры спецслужб или откровенно некачественный код. Дыры стараются закрывать, это стремление любого нормального человека.&lt;br&gt;</description>
</item>

</channel>
</rss>
