<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в подсистеме netfilter, позволяющая выполнить код на уровне ядра Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html</link>
    <description>В Netfilter, подсистеме ядра Linux, используемой для фильтрации и модификации сетевых пакетов, выявлена уязвимость (CVE-2022-25636), позволяющая выполнить код на уровне ядра. Заявлено о подготовке примера эксплоита, позволяющего локальному пользователю поднять свои привилегии в Ubuntu 21.10 c отключённым механизмом защиты KASLR. Проблема проявляется начиная с ядра 5.4. Исправление пока доступно в виде патча (корректирующие выпуски ядра не сформированы). Проследить за публикаций обновления пакетов в дистрибутивах можно на данных страницах: Debian, SUSE, Ubuntu, RHEL, Fedora, Gentoo, Arch Linux...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56742&lt;br&gt;</description>

<item>
    <title>Уязвимость в подсистеме netfilter, позволяющая выполнить код... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html#144</link>
    <pubDate>Thu, 24 Feb 2022 23:16:54 GMT</pubDate>
    <description>Хорошо: лучше уйти в явную панику с описанием конкретной проблемы, чем втихоря начинать непредсказуемое поведение&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме netfilter, позволяющая выполнить код... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html#143</link>
    <pubDate>Wed, 23 Feb 2022 21:58:09 GMT</pubDate>
    <description>&amp;gt; Так их же вычислили как раз на гуанокоде и для предосторожности снесли и остальные комиты.&lt;br&gt;&lt;br&gt;Занятное врань^W &quot;motivated reasoning&quot;. Для &quot;предосторожности&quot; - эти коммиты проанализировали и &quot; 349 коммитов признаны корректными и оставлены без изменений.&quot;, а 12 - &quot;протухли сами по себе&quot;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; на более корректные исправления. Ошибки в 25 коммитах оказались исправлены в последующих &lt;br&gt;&amp;gt;&amp;gt; изменениях. 12 коммитов потеряли актуальность, &lt;br&gt;&amp;gt; Да, стоило бы посмтоетреть на ту же статистику в фрибсд... кмк там &lt;br&gt;&amp;gt; просто всем по...й бы было, трэш гангстера вообще никого кроме автора вайргада не напряг, при том что он не девтим вообще.&lt;br&gt;&lt;br&gt;Юли фантазер^W Емеля, твоя неделя.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме netfilter, позволяющая выполнить код... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html#142</link>
    <pubDate>Wed, 23 Feb 2022 19:52:07 GMT</pubDate>
    <description>&amp;gt; &quot;вас же предупреждали, что надо выход за границы проверять, а вместо &lt;br&gt;&amp;gt; этого вы десятками лет баги ловите&quot;. &lt;br&gt;&lt;br&gt;Все хотят и рыбку съесть и косточкой не подавиться. С растом столько возятся в основном потому что он похоже на это смотрится благодаря паре интересных идей. И меня так то устроит если компилер математически докажет &quot;never happens&quot; и выпилит проверку. Если оно стопудово так. Это даже желательно. Проблемы начинаются когда он что-то профакапил, упс...&lt;br&gt;&lt;br&gt;Там вон еще некий ZIG вылупился, для сишного кода как-то логичнее как путь апгрейда смотрится, радикально переписывать не надо а секурити может улучшить.&lt;br&gt;&lt;br&gt;&amp;gt; Вот когда предупреждали дешевизна проверки на выход за границы была&lt;br&gt;&amp;gt; очень неочевидной. Ситуация сейчас изменилась, и я не спорю с этим.&lt;br&gt;&lt;br&gt;Ну попробуйте с пакетами в 100Г сетевку или NVME так. IO с тех пор тоже не стоял на месте. Можно поискать историю с PPS и IOPSами в паре последних ядер, начните на форониксе, они такое любят.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме netfilter, позволяющая выполнить код... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html#141</link>
    <pubDate>Wed, 23 Feb 2022 17:18:09 GMT</pubDate>
    <description>&amp;gt; То есть использование кода фряхи в проприетарных системах Сони и Нинтендо делает &lt;br&gt;&amp;gt; такой же популярной как и Линукс? &lt;br&gt;&lt;br&gt;Т.е. ты опять ведешь диалог с самим собою, увлеченно что-то придумывая и оспаривая.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме netfilter, позволяющая выполнить код... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html#140</link>
    <pubDate>Wed, 23 Feb 2022 16:56:21 GMT</pubDate>
    <description>Я не понимаю о чём ты споришь. Речь идёт о том, что &quot;вас же предупреждали, что надо выход за границы проверять, а вместо этого вы десятками лет баги ловите&quot;. Вот когда предупреждали дешевизна проверки на выход за границы была очень неочевидной. Ситуация сейчас изменилась, и я не спорю с этим.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме netfilter, позволяющая выполнить код... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html#139</link>
    <pubDate>Wed, 23 Feb 2022 16:48:04 GMT</pubDate>
    <description>&amp;gt; cgroups &amp; namesoaces &amp; BPF - выкинуть с ядра.&lt;br&gt;&lt;br&gt;Конфигуряемо при билде ядра.&lt;br&gt;&lt;br&gt;&amp;gt; ASLR необходим и в ядре и в юзерспейсе.&lt;br&gt;&lt;br&gt;Тоже конфигуряемо, и как правило активно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме netfilter, позволяющая выполнить код... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html#138</link>
    <pubDate>Wed, 23 Feb 2022 16:45:08 GMT</pubDate>
    <description>&amp;gt; На это есть профайлер.&lt;br&gt;&lt;br&gt;Как вы себе это представляете на штуках типа линукс кернела в среднеотфонарных конфигах, работающих для вон той толпы народа? И что делать с комбинаторным взрывом и тем фактом что для одних лучше так, а для других эдак? Реально оно приходит к неким компромиссам, а что-то такое более реально для секурити типа kasan толпой ботов.&lt;br&gt;&lt;br&gt;&amp;gt; Это не было проблемой, пока C был кроссплатформенным ассемблером. Он генерил машинный &lt;br&gt;&amp;gt; код максимально приближенный к C&apos;шному.&lt;br&gt;&lt;br&gt;Всего лишь это сейчас уже никого не устраивает. Крутой оптимизатор может намного больше. А если можно выжать больше из того же железа... нет, бизнес совершенно точно свою халяву никаким концептуалам не подарит. Ничего личного, это бизнес и это их бабки. А докупите на 10&#037; больше серваков - за это в ином энтерпрайзе так то можно на мороз уйти. Другого нанять дешевле будет.&lt;br&gt;&lt;br&gt;А LTO на коде более нескольких кило легко даст мне мастер класс по фолдингу констант, оптимизации перемещений регистров и проч. Я просто потеряюсь в этом</description>
</item>

<item>
    <title>Уязвимость в подсистеме netfilter, позволяющая выполнить код... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html#137</link>
    <pubDate>Wed, 23 Feb 2022 16:38:03 GMT</pubDate>
    <description>мечты выполняются, так что...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в подсистеме netfilter, позволяющая выполнить код... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126851.html#136</link>
    <pubDate>Wed, 23 Feb 2022 16:35:16 GMT</pubDate>
    <description>&amp;gt; Не попавшая в релиз и за которую разраба с треском выперли?&lt;br&gt;&lt;br&gt;После того как он втянул код и саботировал вынос этого трэша, и все это потребовало вмешательства автора вайргада. Наверное кернел тим так и должен работать... у кого-нибудь другого, мне такой кернелтим имхо ни к чему.&lt;br&gt;&lt;br&gt;&amp;gt; То ли дело история с патчами от всяких минесот, где часть &quot;протухла &lt;br&gt;&amp;gt; сама по себе - даже исправлять не надо!&quot;, ага.&lt;br&gt;&lt;br&gt;Так их же вычислили как раз на гуанокоде и для предосторожности снесли и остальные комиты.&lt;br&gt;&lt;br&gt;&amp;gt; на более корректные исправления. Ошибки в 25 коммитах оказались исправлены в последующих &lt;br&gt;&amp;gt; изменениях. 12 коммитов потеряли актуальность, &lt;br&gt;&lt;br&gt;Да, стоило бы посмтоетреть на ту же статистику в фрибсд... кмк там просто всем по...й бы было, трэш гангстера вообще никого кроме автора вайргада не напряг, при том что он не девтим вообще.&lt;br&gt;</description>
</item>

</channel>
</rss>
