<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Linux-драйвере exFAT, позволяющая поднять привилегии в системе </title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html</link>
    <description>В поставляемом в ядре Linux драйвере для файловой системы  exFAT выявлена уязвимость (CVE-2023-4273), позволяющая при монтировании специально оформленного раздела (например, при подключении вредоносного USB Flash) добиться переполнения стека и выполнения своего кода с правами ядра. Проблема пока устранена в экспериментальном выпуске ядра Linux 6.5-rc5. Проследить за исправлением в дистрибутивах можно на следующих страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59664&lt;br&gt;</description>

<item>
    <title>Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви... (Ананимус)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html#196</link>
    <pubDate>Mon, 04 Sep 2023 08:48:10 GMT</pubDate>
    <description>Та же ерунда, что в его сишном коде.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html#195</link>
    <pubDate>Sun, 03 Sep 2023 10:10:02 GMT</pubDate>
    <description>Ващето АМД это святая корпорацыя и делает все для народа!!!&lt;br&gt;Вот послушай лучше историю как однажды в Интел молния попала...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html#194</link>
    <pubDate>Sat, 02 Sep 2023 07:24:36 GMT</pubDate>
    <description>Раздел от grsec можно пропустить, он дан для информировании об альтернативах.&lt;br&gt;&lt;br&gt;Для реализации защиты от вражеских USB используется только udev (eudev).&lt;br&gt;&lt;br&gt;https://wiki.gentoo.org/wiki/Allow_only_known_usb_devices#eudev&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html#193</link>
    <pubDate>Sat, 02 Sep 2023 07:16:09 GMT</pubDate>
    <description>&amp;gt; с системой безопасности RSBAC&lt;br&gt;&lt;br&gt;RBAC от grsecurity https://en.wikibooks.org/wiki/Grsecurity/The_RBAC_System может и может создать такие правила, но надо долго думать.&lt;br&gt;&lt;br&gt;Имею ввиду простую, примитивную технику защиты, которая разрабатывалась для общей безопасности, но в текущей реализации, как побочный эффект, не даст root скопировать файл на флешку.&lt;br&gt;&lt;br&gt;root имеет полный доступ к копируемому файлу, а вот на флешку скопировать его не сможет.&lt;br&gt;&lt;br&gt;Включается&lt;br&gt;&#091;code&#093;&lt;br&gt;# sysctl kernel.???=1&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви... (verh010m)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html#192</link>
    <pubDate>Sat, 02 Sep 2023 06:04:20 GMT</pubDate>
    <description>а что ж вы тогда ансейф кодом обмазываетесь? А реагировать надо бы каким-нибудь каллбеком на эту ситуацию... Сишка такого не умеет, но она и не претендовала на понты самого безопасного &quot;языка&quot;. нет разве?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви... (verh010m)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html#191</link>
    <pubDate>Sat, 02 Sep 2023 06:01:56 GMT</pubDate>
    <description>и чо будет?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви... (Ананимус)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html#190</link>
    <pubDate>Thu, 31 Aug 2023 13:33:50 GMT</pubDate>
    <description>&amp;gt; Да офигеть, переизобрели сишшку прямо из раста. Заодно и узнали нафига сишка вот такой был :)&lt;br&gt;&lt;br&gt;Эээ... они просто добавили обработку фейлов аллокатора. Сишка как была всратой, так и осталась.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html#189</link>
    <pubDate>Thu, 31 Aug 2023 13:06:19 GMT</pubDate>
    <description>&amp;gt; Кстати, а драйвер от Парагона-то так и не взяли, в итоге?&lt;br&gt;&lt;br&gt;Ну а нафига, если у самсуня код утек, его и допинали в результате. Самсунь решил что раз такая пьянка то вкомитят в майнлайн. Откуда мы и узнали потом о качестве самсунговского кода. И о том как 1 кодер оказывается на минимум 3 здоровых проекта надрывался. Где в каждом по десятку рож просится.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви... (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/131344.html#188</link>
    <pubDate>Thu, 31 Aug 2023 13:03:31 GMT</pubDate>
    <description>&amp;gt; Именно, что не мог. Так конкретно сломало мне его это ваше поделие. &lt;br&gt;&amp;gt; А то, что не верится - это понятно. Ведь линукс - &lt;br&gt;&amp;gt; это вопрос веры. Для того, чтобы видеть гордую птицу в компостном &lt;br&gt;&amp;gt; петухе нужна сильная вера.&lt;br&gt;&lt;br&gt;По-моему нужны всего то работающие мозги. Не справиться с каким-то несчастным винчом это уж вообще дниной надо быть. К тому же винчи в NTFS обычно с фабы форматируют - так что этот типа-&quot;линуксоид&quot; еще и слегонца заврался, ус в процессе отклеился.&lt;br&gt;</description>
</item>

</channel>
</rss>
