<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В Linux ядре найдена уязвимость, позволяющая получить права ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html</link>
    <description>Во всех Linux ядрах серии 2.6.x найдена (http://www.securityfocus.com/bid/36901) серьезная уязвимость, позволяющая локальному пользователю выполнить свой код с root-привилегиями. Проблема вызвана возможностью разыменования NULL-указателя при выполнения определенных действий с неименованными каналами (pipe). Уязвимости подвержены большинство Linux дистрибутивов. &lt;br&gt;&lt;br&gt;&lt;br&gt;В качестве метода защиты можно запретить маппинг страниц по нулевому адресу через установку в отличное от нуля значение переменной /proc/sys/vm/mmap_min_addr.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость очень похожа по своей сути на обнаруженную (http://www.opennet.ru/opennews/art.shtml?num=23014) в августе проблему в функции the sock_sendpage() и на представленную несколько дней назад уязвимость (http://www.opennet.ru/opennews/art.shtml?num=24073) в сетевом стеке OpenBSD. Кстати говоря разработчики OpenBSD уже успели обсудить (http://www.pubbs.net/openbsd/200911/4582/) скептическое отношение Линуса Торвальдса к проблемам безопасности, не желающего по ...&lt;br&gt;&lt;br&gt;URL: http://www.sec</description>

<item>
    <title>(offtopic) ovz 18/26 (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html#123</link>
    <pubDate>Mon, 16 Nov 2009 16:45:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если будет оказия -- гляньте в альтовском Ark Server 5.0 (модуль alterator-mkve). &lt;br&gt;&amp;gt;Уже, наверно, не смогу - я всё перевожу на VmWare Sphere. &lt;br&gt;&lt;br&gt;BTW там kvm в качестве основного варианта.&lt;br&gt;&lt;br&gt;В любом разе спасибо за обсуждение, интересно.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) ovz 18/26 (Pilat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html#122</link>
    <pubDate>Mon, 16 Nov 2009 15:36:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;в 2.6.18/AMD64 я встретил очень редкий баг с утечкой памяти, который кроме &lt;br&gt;&amp;gt;&amp;gt;меня на форуме только один пользователь описал.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если вдруг попадётся -- может, забросьте ссылочку или слова.  То ли &lt;br&gt;&amp;gt;не замечаю, то ли на UP/SMP AMD64 и SMP EM64T не &lt;br&gt;&amp;gt;встречал. &lt;br&gt;&lt;br&gt;Уже не могу найти. У меня AMD64 однопроцессорный , на 24 перестала пропадать память.&lt;br&gt;&lt;br&gt;... &lt;br&gt;&amp;gt;Благодарю, отложил себе в тематический архив.  Если будет оказия -- гляньте &lt;br&gt;&amp;gt;в альтовском Ark Server 5.0 (модуль alterator-mkve).  Правда, предложение непроверенное &lt;br&gt;&amp;gt;-- я использовал (и исправлял немного) только alterator-ovz из 4.0: сейчас &lt;br&gt;&amp;gt;до дистрибутивов руки не доходят особо, отошёл от тематики внедрений покамест. &lt;br&gt;&lt;br&gt;Уже, наверно, не смогу - я всё перевожу на VmWare Sphere.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Например, живая миграция возможна только на однотипное оборудование, но это мелочи;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;До неё собирался, но не добрался за отсутствием необходимости, только &quot;из рук&quot; &lt;br&gt;&amp;gt;видел.  Однотипное -- это о x86/x86_64? (у меня большинство контейнеров &lt;br&gt;&amp;gt;вне офиса пока 32-</description>
</item>

<item>
    <title>(offtopic) ovz 18/26 (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html#121</link>
    <pubDate>Mon, 16 Nov 2009 15:00:02 GMT</pubDate>
    <description>&amp;gt;в 2.6.18/AMD64 я встретил очень редкий баг с утечкой памяти, который кроме &lt;br&gt;&amp;gt;меня на форуме только один пользователь описал.&lt;br&gt;&lt;br&gt;Если вдруг попадётся -- может, забросьте ссылочку или слова.  То ли не замечаю, то ли на UP/SMP AMD64 и SMP EM64T не встречал.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;тем более что для OpenVZ практически нет хороших бесплатных панелей управления.&lt;br&gt;&amp;gt;&amp;gt;Тут не смотрел -- webvz/easyvz совсем не то? &lt;br&gt;&amp;gt;webvz &#091;...&#093;&lt;br&gt;&amp;gt;easyvz &#091;...&#093;&lt;br&gt;&amp;gt;proxmos &#091;...&#093;&lt;br&gt;&amp;gt;hypervm &#091;...&#093;&lt;br&gt;&lt;br&gt;Благодарю, отложил себе в тематический архив.  Если будет оказия -- гляньте в альтовском Ark Server 5.0 (модуль alterator-mkve).  Правда, предложение непроверенное -- я использовал (и исправлял немного) только alterator-ovz из 4.0: сейчас до дистрибутивов руки не доходят особо, отошёл от тематики внедрений покамест.&lt;br&gt;&lt;br&gt;&amp;gt;Например, живая миграция возможна только на однотипное оборудование, но это мелочи;&lt;br&gt;&lt;br&gt;До неё собирался, но не добрался за отсутствием необходимости, только &quot;из рук&quot; видел.  Однотипное -- это о x86/x86_64? (у меня большинство контейнеров вне офиса п</description>
</item>

<item>
    <title>(offtopic) ovz 18/26 (Pilat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html#120</link>
    <pubDate>Mon, 16 Nov 2009 13:46:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Очень сложно соблюдать дисциплину при разделении ресурсов&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот почему и сказал про 2.6.18/rhel5 branch.  Там ещё не было &lt;br&gt;&amp;gt;всё разломано при переезде на linux containers, и --cpus работает, и &lt;br&gt;&amp;gt;всё прочее задокументированное (по крайней мере у меня). &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;в 2.6.18/AMD64 я встретил очень редкий баг с утечкой памяти, который кроме меня на форуме только один пользователь описал.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;тем более что для OpenVZ практически нет хороших бесплатных панелей управления.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тут не смотрел -- webvz/easyvz совсем не то? &lt;br&gt;&lt;br&gt;webvz я даже пытался править - там от меня на каждой странице в последних релизах есть одна строчка. Но принципиально я ruby не использую - слишком много тащить с ним надо, и есть у webvz фундаментальный глюк - долгие операции типа копирования или создания, при прерывании HTTP сеанса, могут окончится плохо, и уж точно я не узнаю о результатах их выполнения, так что это только запускалка скриптов. Машины три я этим оснастил, потом забил.&lt;br&gt;&lt;br&gt;easyvz смотреть не стал. Такого уровня поделки я могу </description>
</item>

<item>
    <title>(offtopic) ovz 18/26 (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html#119</link>
    <pubDate>Mon, 16 Nov 2009 13:31:11 GMT</pubDate>
    <description>&amp;gt;Очень сложно соблюдать дисциплину при разделении ресурсов&lt;br&gt;&lt;br&gt;Вот почему и сказал про 2.6.18/rhel5 branch.  Там ещё не было всё разломано при переезде на linux containers, и --cpus работает, и всё прочее задокументированное (по крайней мере у меня).&lt;br&gt;&lt;br&gt;&amp;gt;тем более что для OpenVZ практически нет хороших бесплатных панелей управления.&lt;br&gt;&lt;br&gt;Тут не смотрел -- webvz/easyvz совсем не то?&lt;br&gt;&lt;br&gt;&amp;gt;Миграция машины на другое оборудование может привести к самым неожиданным эффектам,&lt;br&gt;&amp;gt;причём не сразу.&lt;br&gt;&lt;br&gt;По части лимитов, если памяти/процессоров существенно иначе?  Вообще-то мне доводилось таскать и HN+VE, и отдельные VE по совсем разным железкам и как раз был поражён, насколько _мало_ это заняло времени и насколько _не_ породило проблем (в том числе и в дальнейшем).&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) ovz 18/26 (Pilat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html#118</link>
    <pubDate>Mon, 16 Nov 2009 10:23:25 GMT</pubDate>
    <description>&amp;gt;&#091;угу&#093; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вообще OpenVZ - пережиток дорогой памяти... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не сказал бы, с администрированием у чрутообразных в ряде случаев тоже куда &lt;br&gt;&amp;gt;практичней, чем у полностью прикидывающихся. &lt;br&gt;&lt;br&gt;Очень сложно соблюдать дисциплину при разделении ресурсов, тем более что для OpenVZ практически нет хороших бесплатных панелей управления. Миграция машины на другое оборудование может привести к самым неожиданным эффектам, причём не сразу. Но администрировать действительно удобно.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) ovz 18/26 (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html#117</link>
    <pubDate>Sun, 15 Nov 2009 20:44:12 GMT</pubDate>
    <description>&#091;угу&#093;&lt;br&gt;&lt;br&gt;&amp;gt;Вообще OpenVZ - пережиток дорогой памяти... &lt;br&gt;&lt;br&gt;Не сказал бы, с администрированием у чрутообразных в ряде случаев тоже куда практичней, чем у полностью прикидывающихся.&lt;br&gt;</description>
</item>

<item>
    <title>В Linux ядре найдена уязвимость, позволяющая получить права ... (cat_pusher)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html#116</link>
    <pubDate>Mon, 09 Nov 2009 09:54:49 GMT</pubDate>
    <description>Эксплоит на Debian Etch:&lt;br&gt;&lt;br&gt;&#091;gw-lower:remote&#093;# uname -a&lt;br&gt;Linux gw-lower 2.6.24-etchnhalf.1-686 #1 SMP Tue Dec 2 07:56:33 UTC 2008 i686 GNU/Linux&lt;br&gt;&lt;br&gt;~/cheddar_bay$ ./exploit&lt;br&gt; &#091;+&#093; MAPPED ZERO PAGE!&lt;br&gt; &#091;+&#093; Resolved tun_fops to 0xd0b56da0&lt;br&gt; &#091;+&#093; Resolved nf_unregister_hooks to 0xc0275cd5&lt;br&gt; &#091;+&#093; Resolved sel_read_enforce to 0xc01c67e0&lt;br&gt; &#091;+&#093; *0xd0b56dcc &amp;#124;= 1&lt;br&gt; &#091;+&#093; b00m!&lt;br&gt; &#091;+&#093; Disabled security of : nothing, what an insecure machine!&lt;br&gt; &#091;+&#093; Failed to get root :( Something&apos;s wrong.  Maybe the kernel isn&apos;t vulnerable?&lt;br&gt;</description>
</item>

<item>
    <title>В Linux ядре найдена уязвимость, позволяющая получить права ... (tor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/60543.html#115</link>
    <pubDate>Sat, 07 Nov 2009 22:50:47 GMT</pubDate>
    <description>Он работает только с /usr/bin/pulseaudio или есть другие опасные суидные программы ?&lt;br&gt;</description>
</item>

</channel>
</rss>
