<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в подсистеме ядра Linux Netfilter </title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html</link>
    <description>В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2021-22555), позволяющая локальному пользователю получить привилегии root в системе, в том числе находясь в изолированном контейнере. Для тестирования подготовлен рабочий прототип эксплоита,  обходящий механизмы защиты KASLR, SMAP и SMEP. Исследователь, выявивший уязвимость, получил от Google вознаграждение, размером 20 тысяч долларов, за выявление метода обхода изоляции контейнеров Kubernetes в  кластере kCTF...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55488&lt;br&gt;</description>

<item>
    <title>Уязвимость в подсистеме ядра Linux Netfilter  (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html#104</link>
    <pubDate>Wed, 21 Jul 2021 10:41:48 GMT</pubDate>
    <description>CONFIG_USERNS вновь наносит ответный удар, ага.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме ядра Linux Netfilter  (z)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html#103</link>
    <pubDate>Mon, 19 Jul 2021 19:45:43 GMT</pubDate>
    <description>А как тогда жить? ковырять эту хреновину на каждый чих? давай еще касперского поставим, а потом будем по 100 раз комп ребутить, чтобы заработало что-то там&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме ядра Linux Netfilter  (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html#102</link>
    <pubDate>Mon, 19 Jul 2021 14:33:47 GMT</pubDate>
    <description>РЕ &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме ядра Linux Netfilter  (Анончик)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html#101</link>
    <pubDate>Sun, 18 Jul 2021 18:13:54 GMT</pubDate>
    <description>С такими рассуждениями выше летёхи вам не светит.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме ядра Linux Netfilter  (Ordu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html#100</link>
    <pubDate>Sun, 18 Jul 2021 10:14:59 GMT</pubDate>
    <description>&amp;gt; Скажите честно, вы хоть раз пробовали смотреть что есть BPF в Linux? &lt;br&gt;&lt;br&gt;Нет, конечно, зачем? Вонь против BPF на опеннете не требует смотреть на него. Достаточно вонять погромче.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме ядра Linux Netfilter  (anonymous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html#99</link>
    <pubDate>Sun, 18 Jul 2021 10:05:06 GMT</pubDate>
    <description>Просто для примера. В Linux, например, некоторые инженеры используют BPF для поиска memleak-ов в своих приложениях.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме ядра Linux Netfilter  (anonymous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html#98</link>
    <pubDate>Sun, 18 Jul 2021 09:36:26 GMT</pubDate>
    <description>Скажите честно, вы хоть раз пробовали смотреть что есть BPF в Linux?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме ядра Linux Netfilter  (anonymous)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html#97</link>
    <pubDate>Sun, 18 Jul 2021 09:34:37 GMT</pubDate>
    <description>В контексте Linux скорее &quot;нет&quot;, чем &quot;да&quot;. Там остались лишь одно название и идея как исполнять код.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме ядра Linux Netfilter  (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/124800.html#96</link>
    <pubDate>Sat, 17 Jul 2021 15:38:02 GMT</pubDate>
    <description>Вообще-то существует.&lt;br&gt;</description>
</item>

</channel>
</rss>
