<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серьезная локальная уязвимость во FreeBSD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html</link>
    <description>В реализации UNIX-сокетов во всех поддерживаемых версиях FreeBSD (7.x, 8.x и 9.x) найдена серьезная уязвимость (http://security.freebsd.org/advisories/FreeBSD-SA-11:05.unix.asc), позволяющая локальному пользователю поднять свои привилегии в системе (запустить код с правами root), выйти за пределы изолированного Jail-окружения и обойти различные механизмы ограничения доступа. Обходных путей блокирования уязвимостей не существует. Для устранения уязвимости требуется установка бинарных обновлений или применение патча (http://security.FreeBSD.org/patches/SA-11:05/unix.patch) с последующей пересборкой ядра (патч подходит и для уже не поддерживаемой ветки FreeBSD 6.x, которая также подвержена уязвимости). &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема присутствует в реализации Unix-сокетов, которые используют единые с сетевыми сокетами системные вызовы, но используют в качестве аргумента путь к локальному файлу, вместо IP-адреса и номера порта. Проблема вызвана тем, что при прикреплении Unix-сокета к определённой точке файл...&lt;br&gt;&lt;br&gt;URL: http://securit</description>

<item>
    <title>Серьезная локальная уязвимость во FreeBSD (nbspjr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html#37</link>
    <pubDate>Wed, 05 Oct 2011 13:48:56 GMT</pubDate>
    <description>ожили. пофиксили линуксулятор&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная локальная уязвимость во FreeBSD (Strange)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html#36</link>
    <pubDate>Tue, 04 Oct 2011 18:07:10 GMT</pubDate>
    <description>ну что ж тактика &quot;знаю но никому ничего не скажу&quot; тоже имеет право на жизнь, в особенности в мире опенсорца.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная локальная уязвимость во FreeBSD (metallic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html#35</link>
    <pubDate>Mon, 03 Oct 2011 11:05:42 GMT</pubDate>
    <description>Понятно, бага в ядре, достаточно ядро пересобрать, а мир не надо&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная локальная уязвимость во FreeBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html#34</link>
    <pubDate>Mon, 03 Oct 2011 11:03:33 GMT</pubDate>
    <description>почитайте оф. секюрити сообщения по данным проблемам, ссылки на которые есть в даной новости.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная локальная уязвимость во FreeBSD (paxuser)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html#33</link>
    <pubDate>Mon, 03 Oct 2011 09:58:52 GMT</pubDate>
    <description>Это не их канал. Просто там есть те, кто в курсе.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная локальная уязвимость во FreeBSD (Strange)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html#32</link>
    <pubDate>Sun, 02 Oct 2011 15:17:57 GMT</pubDate>
    <description>Ты ж мягко говоря не юзаешь фрю, но сидишь на ихних irc каналах? интересно зачем.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная локальная уязвимость во FreeBSD (йцукен)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html#30</link>
    <pubDate>Sat, 01 Oct 2011 14:52:23 GMT</pubDate>
    <description>Ну йопта, тоже мне решили проблему похерив линуксатор. Придeтся пока отказаться от этого патчика на ноуте и ждать нормального патча.&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная локальная уязвимость во FreeBSD (metallic)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html#29</link>
    <pubDate>Sat, 01 Oct 2011 12:37:50 GMT</pubDate>
    <description>Уязвимость в ядре? Ядро пересобирать надо, чтобы пропатчиться?&lt;br&gt;</description>
</item>

<item>
    <title>Серьезная локальная уязвимость во FreeBSD (nbspjr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/80525.html#28</link>
    <pubDate>Sat, 01 Oct 2011 05:25:50 GMT</pubDate>
    <description>ага... фич, выявивший баг в линуксуляторе&lt;br&gt;http://lists.freebsd.org/pipermail/freebsd-security/2011-September/006042.html&lt;br&gt;</description>
</item>

</channel>
</rss>
