<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html</link>
    <description>Компания Qualys выявила уязвимость (CVE-2026-3888) в организации работы связки snap-confine и systemd-tmpfiles  в Ubuntu, позволяющую непривилегированному пользователю получить root-доступ к системе. Проблема проявляется в Ubuntu в конфигурации по умолчанию начиная с выпуска 24.04. В Ubuntu 16.04-22.04 уязвимость может быть эксплуатирована в нестандартных конфигурациях, имитирующих поведение более новых версий дистрибутива.  В Ubuntu исправление доступно во вчерашнем обновлении пакета snapd. В  snapd проблема устранена в обновлении 2.75...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65014&lt;br&gt;</description>

<item>
    <title>Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html#155</link>
    <pubDate>Fri, 20 Mar 2026 09:08:05 GMT</pubDate>
    <description>&amp;gt;Имея root-доступ в sandbox-окружении, изолированном через AppArmor и фильтр системных вызовов на базе seccomp, атакующий может скопировать /bin/bash в каталог /var/snap/$SNAP/common/ и выставить ему права &quot;04755&quot; (suid root). Несмотря на то, что права изменены внутри sandbox-окружения, файл с изменёнными правами доступен и в основной системе&lt;br&gt;&lt;br&gt;А почему права на файлы в user namespaceах не тегируются нейспейсами и не хранятся отдельно? Вся система изоляции в линуксе дырявая, потому что неймспейсы должны работать как гостевое ядро, не шарящее состояние с основным.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html#154</link>
    <pubDate>Fri, 20 Mar 2026 07:34:35 GMT</pubDate>
    <description>Может проще отойти на Винду и подождать лет 30?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html#153</link>
    <pubDate>Thu, 19 Mar 2026 17:11:52 GMT</pubDate>
    <description>Смысла не бывает, только доходы.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html#152</link>
    <pubDate>Thu, 19 Mar 2026 13:24:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вы в этом разбираетесь?&lt;br&gt;&lt;br&gt;А что тут разбираться, не смогли готовые утилиты переписать на этот раст, чтобы не напороть дыр. И это уже готовые утилиты. О чем дальше говорить? Дальше больше, язык же безопасный пиши как хочешь всё будет норм...(не будет)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro... (Сладкая булочка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html#151</link>
    <pubDate>Thu, 19 Mar 2026 13:12:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; За текущее положение дел скажите все спасибо данному персонажу https://github.com/jnsgruk &lt;br&gt;&amp;gt; А можно для труъ, чем он отличился?&lt;br&gt;&lt;br&gt;Он техлид отвечающий за внедрение раста в убунте. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html#150</link>
    <pubDate>Thu, 19 Mar 2026 11:06:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  _значительно_ меньше &lt;br&gt;&amp;gt; Достаточно одной дыры на расте, чтобы сломать систему.&lt;br&gt;&lt;br&gt;Написал человек который мало понимает как ломается софт.&lt;br&gt;И что во многих случаях приходится использовать цепочку уязвимостей.&lt;br&gt;&lt;br&gt;Ну ладно. Но на СИ точно так же достаточно одной дыры.&lt;br&gt;И в СИшке дыр будет больше.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html#149</link>
    <pubDate>Thu, 19 Mar 2026 11:04:48 GMT</pubDate>
    <description>&amp;gt; это ведь язык виновен в ошибках с памятью, а в ошибках с путями внезапно нет, хотя и адрес в памяти и путь к файлу в сути одно и тоже  - указаль на память, озу или пзу.&lt;br&gt;&lt;br&gt;Ээээ? У вас весьма интересное понимание &quot;ошибки памяти&quot; для приложения.&lt;br&gt;Давайте туда запишем еще приступы склероза у разработчика?&lt;br&gt;&lt;br&gt;&amp;gt; фанатично верование в то что избавление от одного вектора атаки (из многих) делает чтото безопаснее, это самообман, &lt;br&gt;&lt;br&gt;Но подтверждений вы никаких не дадите.&lt;br&gt;Потому что они это &quot;фанатичный хейт&quot; в вашей голове.&lt;br&gt;&lt;br&gt;&amp;gt; но картины в целом не меняет, пусть даже 10&#037; там будет, но ценой усложнения, &lt;br&gt;&lt;br&gt;Усложнения? У гугла раст команды эффективнее чем СИ/С++.&lt;br&gt;Возможно дело в неосиляторстве?&lt;br&gt;&lt;br&gt;&amp;gt; вам говорили, что переписывание ничего не решит, избавитесь от одних ошибок, но насажаете других, и ровно это происходит.&lt;br&gt;&lt;br&gt;Бездоказательное вранье.&lt;br&gt;Избавившись от одних ошибок вы насажаете другие.&lt;br&gt;А в случае дырявых - у вас будут и те, и другие.&lt;br&gt;&lt;br&gt;&amp;gt; проще исправить ошибки в том что уже написано, чем переписывать, и и</description>
</item>

<item>
    <title>Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html#148</link>
    <pubDate>Thu, 19 Mar 2026 10:55:32 GMT</pubDate>
    <description>&amp;gt;  _значительно_ меньше&lt;br&gt;&lt;br&gt;Достаточно одной дыры на расте, чтобы сломать систему.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в snapd и Rust Сoreutils, позволяющие получить ro... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139544.html#147</link>
    <pubDate>Thu, 19 Mar 2026 10:47:32 GMT</pubDate>
    <description>Последствия изучения безопасных языков.&lt;br&gt;</description>
</item>

</channel>
</rss>
