<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html</link>
    <description>В реализации файловой системы VFAT, входящей в состав ядра Linux, &lt;br&gt;выявлена (http://www.openwall.com/lists/oss-security/2013/02/26/5) уязвимость (CVE-2013-1773), связанная с возможностью переполнения буфера при обработке определённым образом оформленных имён файлов в кодировке UTF-8. Проблема проявляется только при преобразовании символов UTF8 в UTF16, которое выполняется при монтировании раздела с опцией &quot;utf8&quot;. Указанная опция, в частности, используется при монтировании внешних накопителей в платформе Android и в Ubuntu 10.04. Проблема проявляется для ядра Linux до версии 3.2 (многие Android-устройства подвержены уязвимости). &lt;br&gt;&lt;br&gt;&lt;br&gt;В настоящий момент в Сети доступен эксплоит (http://www.exploit-db.com/exploits/23248/), инициирующий перезагрузку устройств на базе платформы Android при одновременной записи нескольких файлов с именами, размер которых превышает 2048 байт. Эксплоит был разработан ещё летом 2012 года и ограничивается проведением DoS-атаки. В основном ядре Linux проблема была молча исправлена (htt</description>

<item>
    <title>В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя... (hummermania)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html#76</link>
    <pubDate>Fri, 01 Mar 2013 05:46:16 GMT</pubDate>
    <description>Причем большая часть звучит так - Эта уязвимость позволяет злоумышленнику НЕ прошедшему проверку подлинности выполнить произвольный код на машине....&lt;br&gt;</description>
</item>

<item>
    <title>В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html#74</link>
    <pubDate>Wed, 27 Feb 2013 21:29:27 GMT</pubDate>
    <description>&amp;gt; Хром != Хромиум &lt;br&gt;&lt;br&gt;...поэтому адоб патчит свое сито сам :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html#73</link>
    <pubDate>Wed, 27 Feb 2013 20:41:07 GMT</pubDate>
    <description>Если бы детали были малозначительными, то исходный код запросто бы публиковали. 3начит - детали не малознчительны.&lt;br&gt;</description>
</item>

<item>
    <title>В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html#72</link>
    <pubDate>Wed, 27 Feb 2013 18:18:09 GMT</pubDate>
    <description>&amp;gt; а как же любимый аргумент шигорина&lt;br&gt;&lt;br&gt;Ух ты, а можно ссылочку или сразу оставим на Вашей совести?&lt;br&gt;</description>
</item>

<item>
    <title>В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя... (linux must _RIP_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html#71</link>
    <pubDate>Wed, 27 Feb 2013 17:47:04 GMT</pubDate>
    <description>а как же любимый аргумент шигорина что ядро смотрят милионы пользователей и ищут уязвимости и в этом прелесть GPL ?&lt;br&gt;</description>
</item>

<item>
    <title>В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html#70</link>
    <pubDate>Wed, 27 Feb 2013 17:18:18 GMT</pubDate>
    <description>&amp;gt; Хром != Хромиум &lt;br&gt;&lt;br&gt;Хром = Хромиум + несколько малозначительных мелочей, типа Flash в комплекте и поддержка синхронизации через сервисы Google.&lt;br&gt;</description>
</item>

<item>
    <title>В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя... (DFX)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html#69</link>
    <pubDate>Wed, 27 Feb 2013 17:14:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; После публикации информации об уязвимости родилась дискуссия о возможных путях решения сложившейся ситуации с отсутствием оценки влияния исправляемых в ядре проблем на безопасность. Сейчас разработчики ядра не делают различий в том, связано исправление с уязвимостью или только влияет на стабильность. По словам одного из членов Red Hat Security Response Team в настоящее время нереально провести полный аудит всех вносимых в ядро исправлений, их слишком много, например, среди десятков тысяч изменений трудно выявить именно те единичные случаи, которые могут привести к нарушению безопасности. В качестве одного из вариантов выхода из сложившейся ситуации было упомянуто создание отдельной группы для рецензирования всех вносимых в ядро изменений на их возможное влияние на безопасность.&lt;br&gt;&lt;br&gt;либо можно просто не slowpoke&apos;чить со своими fork&apos;ами и backport&apos;ами в них, а поставлят свежее ядро в своих полу&apos;proprie&apos;растных поделках.&lt;br&gt;но нет, пусть этим разрабы Linux&apos;а бесплатно позанимаются, ага.&lt;br&gt;</description>
</item>

<item>
    <title>В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя... (ВовкаОсиист)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html#68</link>
    <pubDate>Wed, 27 Feb 2013 17:13:39 GMT</pubDate>
    <description>&amp;gt; Вот вам и линукс.&lt;br&gt;&lt;br&gt;У знакомого на винде каждый день приходят тонны исправлений уязвимостей, и что? Человеческий фактор, уязвимостей не может не быть. Их может быть минимальное количество и оперативное исправление.&lt;br&gt;</description>
</item>

<item>
    <title>В реализациях VFAT и TMPFS из состава ядра Linux выявлены уя... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/88861.html#67</link>
    <pubDate>Wed, 27 Feb 2013 15:16:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Код? Код Хрома? Где они его находят?&lt;br&gt;&amp;gt; http://src.chromium.org/ &lt;br&gt;&lt;br&gt;Хром != Хромиум&lt;br&gt;</description>
</item>

</channel>
</rss>
