<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в KVM, потенциально позволяющая поднять привилеги...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html</link>
    <description>В реализации гипервизора KVM выявлена (http://secunia.com/advisories/57213/) уязвимость (CVE-2014-0049), позволяющая пользователю гостевой системы выполнить код на уровне ядра гостевой системы. Проблема вызвана ошибкой в функции &quot;complete_emulated_mmio()&quot; (arch/x86/kvm/x86.c), проявляющейся при обработке повторяющихся эмулированных операций emulator_read_write, что при определённом стечении обстоятельств может привести к повреждению областей памяти ядра. Уязвимость подтверждена (http://secunia.com/advisories/57216) в ядрах 3.10.x, 3.12.x и 3.13.x. Стабильные выпуски Debian и RHEL не подвержены проблеме, для Fedora 20 выпущено обновление kernel-3.13.5-202.fc20. Для основной ветки ядра Linux исправление доступно (https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=a08d3b3b) в виде патча.&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/57213/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=39254&lt;br&gt;</description>

<item>
    <title>Уязвимость в KVM, потенциально позволяющая поднять привилеги... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html#34</link>
    <pubDate>Mon, 10 Mar 2014 05:18:07 GMT</pubDate>
    <description>&amp;gt; Ага, будет очень весело, когда на десктопную машинку через дырку в мега-свежем &lt;br&gt;&amp;gt; браузере прилетит шелл,&lt;br&gt;&lt;br&gt;Вообще-то обычно эксплойты в паблике - для *старых* версий браузеров. Благодаря политике приплачивать за обнаруженные дыры. А вот кто не обновился - тому амба.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KVM, потенциально позволяющая поднять привилеги... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html#33</link>
    <pubDate>Mon, 10 Mar 2014 05:16:15 GMT</pubDate>
    <description>&amp;gt; Мышка не уверена даже в том что их стоит так уж исправлять.&lt;br&gt;&lt;br&gt;Не, ну что вы! Зачем?! Оставим как есть. Со старыми дырами. Иначе киддисы очень недовольны когда доисторические эксплойты не срабатывают! Вот сейчас например летает интересненький ботнетик от каких-то exUSSRовских хацкеров, который судя по всему имеет древние хостинги с BSD. Может и чего еще имеет, но большинство живности пока с exUSSR и FreeBSD машин. Хотя и другое уже попадаются. Проблемные хосты замечены хоть с того же FirstVDSа например, известный кладезь BSD-кулсисопов. Но вы не обновляйтесь, да. Киддисам надо барахлишко в ботнетики.&lt;br&gt;&lt;br&gt;&amp;gt; В последнее время приоритеты сильно сместились в сторону &quot;компилируется? ship it!&quot;, &lt;br&gt;&amp;gt; и потребителю важнее новые фичи чем старые баги.&lt;br&gt;&lt;br&gt;А пруф на какие-нибудь метрики с анализом распределения крутизны и количества багов по времени мы увидим? Или это так, среднепотолочные домыслы серых мышек в норке? :)&lt;br&gt;&lt;br&gt;&amp;gt; MS DOS 6 был, кстати, с точки зрения багов весьма не очень, &lt;br&gt;&amp;gt; по сравнению, например, с IBM PC-D</description>
</item>

<item>
    <title>Уязвимость в KVM, потенциально позволяющая поднять привилеги... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html#32</link>
    <pubDate>Mon, 10 Mar 2014 05:09:01 GMT</pubDate>
    <description>&amp;gt; - 6.22 финальная по сути версия.&lt;br&gt;&lt;br&gt;Ну вот пользуйтесь ей и будьте счастливы. &lt;br&gt;&lt;br&gt;&amp;gt; - в PC-DOS&lt;br&gt;&lt;br&gt;А кого эти клоны волнуют? Любители авангардизма могут фридос взять, но он иногда даже развивается и не совсем еще окаменел, так что на свой страх и риск.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KVM, потенциально позволяющая поднять привилеги... (Волкот)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html#31</link>
    <pubDate>Sun, 09 Mar 2014 07:23:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тебе никтошеньки в СПО ничего не обязан.&lt;br&gt;&amp;gt; Как впрочем и в проприетари. Ну так, если лицензии немного читать иногда. &lt;br&gt;&lt;br&gt;можно не читать, реальность тоже всё неплохо объясняет. сколько раз народ оставался с бинарным крапом на руках, а авторы даже &quot;пацаны, прощайте&quot; не сказали. Последний раз видел видеорегистратор, к которому софт только на помойках &quot;попробуй, у меня заработало&quot; (в комметах вой и стоны - от не запускается до не работают функции).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KVM, потенциально позволяющая поднять привилеги... (Волкот)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html#30</link>
    <pubDate>Sun, 09 Mar 2014 07:17:25 GMT</pubDate>
    <description>6 это 6.0 или 6.22? если речь о 6.22 это может и верно, за двумя &quot;но&quot;&lt;br&gt;- 6.22 финальная по сути версия. &lt;br&gt;- в PC-DOS багами считалось несоответствие MS-DOS. например отсутствие багов ни старом месте и недокументированных фич.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KVM, потенциально позволяющая поднять... (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html#29</link>
    <pubDate>Sat, 08 Mar 2014 22:05:02 GMT</pubDate>
    <description>бехопасность &amp;#8212; она с головы начинается. а описана была херня какая-то.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KVM, потенциально позволяющая поднять... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html#28</link>
    <pubDate>Sat, 08 Mar 2014 21:53:15 GMT</pubDate>
    <description>Ага, безопасность - это не главное, все на винду!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KVM, потенциально позволяющая поднять... (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html#27</link>
    <pubDate>Sat, 08 Mar 2014 20:19:14 GMT</pubDate>
    <description>ну так возьми и почини. ты бы очень удивился, если бы узнал, кто тут новости пишет и сколько их.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в KVM, потенциально позволяющая поднять... (arisu)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/94779.html#26</link>
    <pubDate>Sat, 08 Mar 2014 20:18:15 GMT</pubDate>
    <description>а ещё дождь метеоритный, ни ногой из дому без energy armor.&lt;br&gt;</description>
</item>

</channel>
</rss>
