<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в SCSI-коде QEMU, позволяющая выйти за пределы го...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91983.html</link>
    <description>Разработчики гипервизора Xen сообщили (http://permalink.gmane.org/gmane.comp.security.oss.general/11207) о выявлении уязвимости (CVE-2013-4344) в коде эмуляции SCSI, развиваемом проектом QEMU и доступном для использования в Xen. При создании SCSI-контроллера с более чем 256 прикреплёнными устройствами и отправки команды REPORT LUNS из-за небольшого размера буфера результат может быть записан за пределы выделенной области памяти, что может быть использовано для выполнения кода на стороне хост-системы с правами процесса qemu (как правило, root). Проблема проявляется только для HVM-окружений с включенной эмуляцией SCSI-контроллера (по умолчанию не применяется) и присоединением к нему более 256 устройств.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://permalink.gmane.org/gmane.comp.security.oss.general/11207&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=38064&lt;br&gt;</description>

<item>
    <title>Уязвимость в SCSI-коде QEMU, позволяющая выйти за пределы го... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91983.html#9</link>
    <pubDate>Fri, 04 Oct 2013 15:39:41 GMT</pubDate>
    <description>&amp;gt; Ну так &quot;escalate its privilege to that of the qemu process in &lt;br&gt;&amp;gt; the host (typically root)&quot; или с помощью модулей kvm? Если ты &lt;br&gt;&amp;gt; лучше знаешь о дырке, поправил бы глупых xen-оидов.&lt;br&gt;&lt;br&gt;Они лучше других знают, как ломануть себя же.  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SCSI-коде QEMU, позволяющая выйти за пределы го... (медведдд)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91983.html#8</link>
    <pubDate>Fri, 04 Oct 2013 01:12:02 GMT</pubDate>
    <description>Ну так &quot;escalate its privilege to that of the qemu process in the host (typically root)&quot; или с помощью модулей kvm? Если ты лучше знаешь о дырке, поправил бы глупых xen-оидов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SCSI-коде QEMU, позволяющая выйти за пределы го... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91983.html#6</link>
    <pubDate>Thu, 03 Oct 2013 11:56:51 GMT</pubDate>
    <description>&amp;gt; Никогда не запускал Qemu/KVM под рутом, глупость же.&lt;br&gt;&lt;br&gt;Вас отимели с заднего прохода - модули KVM работают в ядре.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SCSI-коде QEMU, позволяющая выйти за пределы го... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91983.html#5</link>
    <pubDate>Thu, 03 Oct 2013 11:53:45 GMT</pubDate>
    <description>Да, за счёт вот таких глупых хацкеры и зарабатывают свой хлеб. &lt;br&gt;---&lt;br&gt;&lt;br&gt;for ((i=0; i &amp;lt; 510; i++)) &lt;br&gt;   do &lt;br&gt;     SCSI=&quot;$SCSI -drive file=/dev/null,if=scsi,index=$i,format=raw&quot;; &lt;br&gt;done;&lt;br&gt;&lt;br&gt;qemu $COMMAND $SCSI; &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SCSI-коде QEMU, позволяющая выйти за пределы го... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91983.html#4</link>
    <pubDate>Thu, 03 Oct 2013 10:27:57 GMT</pubDate>
    <description>Ага, странно что авторы Xen дописали &amp;#171;(как правило, root)&amp;#187; в текст анонса.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SCSI-коде QEMU, позволяющая выйти за пределы го... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91983.html#3</link>
    <pubDate>Thu, 03 Oct 2013 10:12:49 GMT</pubDate>
    <description>а глупость подцеплять больше 256 scsi-устройств никого не смутила?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SCSI-коде QEMU, позволяющая выйти за пределы го... (dr Equivalent)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91983.html#2</link>
    <pubDate>Thu, 03 Oct 2013 08:55:36 GMT</pubDate>
    <description>Никогда не запускал Qemu/KVM под рутом, глупость же.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SCSI-коде QEMU, позволяющая выйти за пределы го... (медведдд)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91983.html#1</link>
    <pubDate>Thu, 03 Oct 2013 07:32:26 GMT</pubDate>
    <description>qemu уже давненько научилось работать из под юзера с идентичной скоростью, что и из под root-а. так что совсем не страшно...&lt;br&gt;</description>
</item>

</channel>
</rss>
