<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Три опасные уязвимости во FreeBSD: nfsclient, OPIE и jail</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html</link>
    <description>Во FreeBSD обнаружены три опасные уязвимости:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В коде NFS-клиента обнаружена уязвимость (http://security.freebsd.org/advisories/FreeBSD-SA-10:06.nfsclient.asc), позволяющая локальному злоумышленнику организовать выполнение кода в контексте ядра и получить привилегии суперпользователя. Для успешной эксплуатации уязвимости в системе должен быть активирован отключенный по умолчанию режим vfs.usermount, позволяющий обычным пользователям выполнять операции по монтированию разделов. Уязвимость вызвана ошибкой в коде проверки длины передаваемых при монтировании параметров. Проблеме подвержены все выпуски FreeBSD начиная с версии 7.2, в качестве временной меры достаточно запретить возможность монтирования непривилегированными пользователями (sysctl vfs.usermount=0).&lt;br&gt;&lt;br&gt;&lt;br&gt;Разработчики отмечают, что даже после применения устраняющего уязвимость патча функции монтирования непривилегированными пользователями не могут быть отнесены к категории безопасных. Большинство реализаций файловых систем...&lt;br&gt;&lt;br&gt;URL: http://securit</description>

<item>
    <title>Три опасные уязвимости во FreeBSD: nfsclient, OPIE и jail (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html#76</link>
    <pubDate>Sun, 17 Oct 2010 17:36:31 GMT</pubDate>
    <description>&amp;gt; ЧЯДНТ?&lt;br&gt;&lt;br&gt;Патчик забыли приложить.  Бармина.&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD: nfsclient, OPIE и jail (universite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html#75</link>
    <pubDate>Mon, 31 May 2010 16:23:19 GMT</pubDate>
    <description>&amp;gt;поясните, что вы хотели сказать?&lt;br&gt;&lt;br&gt;не кормите тролля&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD: nfsclient, OPIE и jail (Anonim737)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html#74</link>
    <pubDate>Sat, 29 May 2010 17:20:47 GMT</pubDate>
    <description>&amp;gt;Ой забыл у меня еще есть, мой комп. &lt;br&gt;&amp;gt;# uname -r &lt;br&gt;&amp;gt;8.1-PRERELEASE &lt;br&gt;&amp;gt;# sysctl vfs.usermount &lt;br&gt;&amp;gt;vfs.usermount: 1 &lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;NFS нету и всего остального тоже. &lt;br&gt;&amp;gt;И здесь облом. &lt;br&gt;&lt;br&gt;Интересно,&lt;br&gt;&lt;br&gt;serv# uname -r&lt;br&gt;8.1-PRERELEASE&lt;br&gt;&lt;br&gt;&lt;br&gt;serv# sysctl vfs.usermount&lt;br&gt;vfs.usermount: 0&lt;br&gt;&lt;br&gt;ЧЯДНТ?&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD: nfsclient, OPIE и jail (Mna)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html#73</link>
    <pubDate>Sat, 29 May 2010 04:24:53 GMT</pubDate>
    <description>Истина в том что фря - стабильная серверная система, а линукс стал вторым виндовсом&lt;br&gt;&lt;br&gt;Истина в том что работа человека под стабильную надежную систему намного выше, так как ему нет нужды переучиваться под каждый выкидыш новой версии. То, что сделано во фре нормально, работает на 5 мейджор версий вперед, а в линухе - до ближайшего ее автоапдейта, саморазрушающаяся система&lt;br&gt;&lt;br&gt;&lt;br&gt;и последнее.&lt;br&gt;Что такое истина? - Это река. (С) Стражински&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD: nfsclient, OPIE и jail (cvsup)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html#72</link>
    <pubDate>Fri, 28 May 2010 07:32:47 GMT</pubDate>
    <description>По ссылкам значит не ходим? Ну, ССЗБ.&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD: nfsclient, OPIE и jail (FSA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html#71</link>
    <pubDate>Fri, 28 May 2010 06:54:30 GMT</pubDate>
    <description>А почему никто не сказал, что информация об уязвимостях была опубликована в списках рассылки FreeBSD? Там же указаны ссылки на патчи и рекомендации для тех, кто обновляется csup&apos;ом о возможности скачать уже исправленные исходники. Про бинарники не смотрел, просто мельком пробежался по тексту.&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD: nfsclient, OPIE и jail (Ян Злобин)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html#70</link>
    <pubDate>Thu, 27 May 2010 22:46:09 GMT</pubDate>
    <description>&amp;gt;Линукс используется на 99&#037; серваков...&lt;br&gt;&lt;br&gt;Неподтвержденные ничем глупости.&lt;br&gt;</description>
</item>

<item>
    <title>Три опасные уязвимости во FreeBSD: nfsclient, OPIE и jail (BirdGovorun)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html#67</link>
    <pubDate>Thu, 27 May 2010 19:10:11 GMT</pubDate>
    <description>&amp;gt;Linux был анонсирован Торвальсом в августе 1991г. в виде версии 0.01. Наверное, юзабельным &amp;gt;стал года два спустя.&lt;br&gt;&amp;gt;FreeBSD появился в 1993г.&lt;br&gt;&amp;gt;Так что же выбирал университет в начале 90-х? &lt;br&gt;&lt;br&gt;Это FreeBSD в 1993 появилась, а BSD намного раньше&lt;br&gt; http://ru.wikipedia.org/wiki/BSD&lt;br&gt;</description>
</item>

<item>
    <title>да, тоже удивился отсутствию трухина  (Вова)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/67414.html#66</link>
    <pubDate>Thu, 27 May 2010 18:56:14 GMT</pubDate>
    <description>&amp;gt;далеко не полный список. &lt;br&gt;&amp;gt;надо добавить - винда, трухин, дотнет,.. трухин... я не повторяюсь?:D &lt;br&gt;&lt;br&gt; Где же Трухин, я волнуюсь. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
