<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально позволяющая выполнить код</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html</link>
    <description>В USB Gadget, подсистеме ядра Linux, предоставляющей программный интерфейс для создания клиентских USB-устройств и программной симуляции USB-устройств, выявлена уязвимость (CVE-2021-39685), которая может привести к утечке информации из ядра, краху или выполнению произвольного кода на уровне ядра. Атака производится непривилегированным локальным пользователем через манипуляции с различными классами устройств, реализованными на базе API USB Gadget, такими, как rndis, hid, uac1, uac1_legacy и uac2...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56357&lt;br&gt;</description>

<item>
    <title>Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально ... (BorichL)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html#155</link>
    <pubDate>Thu, 23 Dec 2021 11:02:41 GMT</pubDate>
    <description>&amp;gt; Так его как раз и уволят - кнопку так то и робот &lt;br&gt;&amp;gt; жать может, да и кнопку можно убрать, роботу она ни к &lt;br&gt;&amp;gt; чему.&lt;br&gt;&lt;br&gt;Именно так  :-) Сейчас нейросети научат растоманить и все &quot;безопасные программисты&quot; пойдут на мороз  ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально ... (Fracta1L)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html#154</link>
    <pubDate>Thu, 23 Dec 2021 05:58:56 GMT</pubDate>
    <description>В каком смысле? Там же вроде питоноподобный синтаксис?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html#153</link>
    <pubDate>Thu, 23 Dec 2021 05:37:34 GMT</pubDate>
    <description>Ты на нем хоть что-нибудь написать смог? Синтаксис у него больно уж... кислотненький :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html#152</link>
    <pubDate>Thu, 23 Dec 2021 05:36:55 GMT</pubDate>
    <description>А ядро тебе кто будет тогда патчить, чтобы ты тут мог умные коменты строчить?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html#151</link>
    <pubDate>Thu, 23 Dec 2021 05:36:04 GMT</pubDate>
    <description>Покажи свои проекты на расте, чудик? Ты вообще видел шоу с поддержкой раста в ядре? Там куда ни ткни, подпорки и костыли, в найтли уже почти работает, но у нас там косяк с архитектурой либы и рантайма вышел, мы работаем над этим!!!111&lt;br&gt;&lt;br&gt;А пакамест проапдейтите сборку окислов запуском неподписаного шелскриптика с хз какого сайта вот. Безопасность.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html#150</link>
    <pubDate>Thu, 23 Dec 2021 05:33:15 GMT</pubDate>
    <description>Так его как раз и уволят - кнопку так то и робот жать может, да и кнопку можно убрать, роботу она ни к чему.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html#149</link>
    <pubDate>Thu, 23 Dec 2021 05:32:09 GMT</pubDate>
    <description>Это он сгоряча, он просто маны на unsafe на раст не читал.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html#148</link>
    <pubDate>Thu, 23 Dec 2021 05:30:56 GMT</pubDate>
    <description>Собственно никто не заставляет использовать динамическое выделение памяти в своих программах. Но есть нюанс, размер стека не резиновый, и если вы хотите 100 мегов - в стеке их элементарно не окажется. Более того, вы об этом узнаете довольно неприятным способом. Каким именно? А закажите себе VLA покрупнее, как раз и узнаете почему их не любят.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме Linux-ядра USB Gadget, потенциально ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126168.html#147</link>
    <pubDate>Thu, 23 Dec 2021 05:28:20 GMT</pubDate>
    <description>&amp;gt; На стеке -- да. Но никак не в куче. А вообще, Си доказал давно свою профнепригодность.&lt;br&gt;&lt;br&gt;Проблема в том что другие пока не доказали свою провпригодность и быкуют из операционок писаных на сях, гадясь под себя :)&lt;br&gt;</description>
</item>

</channel>
</rss>
