<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В ядре Linux обнаружена уязвимость, позволяющая поднять свои...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html</link>
    <description>В ядре Linux обнаружена (http://www.openwall.com/lists/oss-security/2014/05/12/3) критическая уязвимость (CVE-2014-0196 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0196)), позволяющая локальному пользователю получить привилегии пользователя root. Проблему усугубляет публикация прототипа эксплоита (http://bugfuzz.com/stuff/cve-2014-0196-md.c) в открытом доступе. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема вызвана ошибкой в функции n_tty_write (drivers/tty/n_tty.c), в которой некорректно обрабатывалась ситуация доступа к виртуальному терминалу при использовании флагов &quot;LECHO &amp; !OPOST&quot;, что позволяло локальному пользователю инициировать повреждение областей памяти ядра. Используя условия гонки уязвимость позволяет выполнить подстановку привилегированных команд во время выполнения операций чтения и записи длинных строк. Успешность эксплуатации является делом случая, при применении эксплоита в 3 из 4 случаев наблюдается крах ядра.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость присутствует во всех выпусках ядра, начиная с 2.6.31-rc3, включая 3.14.3 и 3.15-rc5.</description>

<item>
    <title>В ядре Linux обнаружена уязвимость, позволяющая поднять свои... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html#144</link>
    <pubDate>Fri, 23 May 2014 13:50:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Под GUI я понимаю графический интерфейс, реализуемый видеокартой.&lt;br&gt;&amp;gt; А если интерфейс отрисовывается дубовым видеоконтроллером который гонит картинку из RAM-буфера &lt;br&gt;&amp;gt; на экран, а GPU как такового нет, только CRTC - это &lt;br&gt;&amp;gt; что, уже не GUI?&lt;br&gt;&lt;br&gt;Ты понял, про что я :)&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux обнаружена уязвимость, позволяющая поднять свои... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html#143</link>
    <pubDate>Thu, 22 May 2014 14:39:03 GMT</pubDate>
    <description>&amp;gt; Под GUI я понимаю графический интерфейс, реализуемый видеокартой.&lt;br&gt;&lt;br&gt;А если интерфейс отрисовывается дубовым видеоконтроллером который гонит картинку из RAM-буфера на экран, а GPU как такового нет, только CRTC - это что, уже не GUI?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux обнаружена уязвимость, позволяющая поднять... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html#142</link>
    <pubDate>Tue, 20 May 2014 16:40:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Под GUI я понимаю графический интерфейс, реализуемый видеокартой.&lt;br&gt;&amp;gt; жжошь напалмом.&lt;br&gt;&lt;br&gt;GPU User Interface, видимо.  Это дырочки такие на задней планке.&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux обнаружена уязвимость, позволяющая поднять... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html#141</link>
    <pubDate>Tue, 20 May 2014 11:44:43 GMT</pubDate>
    <description>&amp;gt; Под GUI я понимаю графический интерфейс, реализуемый видеокартой.&lt;br&gt;&lt;br&gt;жжошь напалмом.&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux обнаружена уязвимость, позволяющая поднять свои... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html#140</link>
    <pubDate>Tue, 20 May 2014 11:36:13 GMT</pubDate>
    <description>&amp;gt; Весьма условная классификация.&lt;br&gt;&lt;br&gt;Очень хорошая классификация, если её применять только к десктопам.&lt;br&gt;А на разных девайсах конечно все будет по своему.&lt;br&gt;Просто потому, что они даже внешней формой затачиваются под какое-то определенное управление.&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;Под GUI я понимаю графический интерфейс, реализуемый видеокартой.&lt;br&gt;Поэтому веб ентерфейс роутеров, строго говоря, GUI не является.&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux обнаружена уязвимость, позволяющая поднять свои... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html#139</link>
    <pubDate>Tue, 20 May 2014 08:54:37 GMT</pubDate>
    <description>&amp;gt; омг, мои глаза!&lt;br&gt;&lt;br&gt;Интересно, как он это из кубунты сделал? Уж0с! HaX0rZ$кий.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux обнаружена уязвимость, позволяющая поднять... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html#138</link>
    <pubDate>Tue, 20 May 2014 08:40:53 GMT</pubDate>
    <description>&amp;gt; и софт под это писать.&lt;br&gt;&lt;br&gt;Могу себе представить. Я как-то смотрел на это дело, а там еще и какой-то компилер проприетарный сватали. Win-only, платный и все такое (в те поры я юзал винды, но уже задумывался о том что не хочу зависеть от 1 вендора и готовился к переползанию на открытые системы и софт). Я решил что ну его наф - пусть нокия сама программит под своего уродца. Как видим не прогадал - сэкономил кучу места в мозге под бесполезные знания о какой-то неведомой проприетари.&lt;br&gt;&lt;br&gt;&amp;gt; N900 &amp;#8212; не телефон. он просто вдобавок ко всему ещё и звонить умеет.&lt;br&gt;&lt;br&gt;Капитан, капитан... черт, ты такой капитан что я даже не знаю что добавить. Да, для меня он таки тоже карманный компьютер :).&lt;br&gt;&lt;br&gt;&amp;gt; и да: я знаю, что для гиков, у которых N900, консоль важна.&lt;br&gt;&amp;gt; просто ты так написал, что я не мог не ответить. ;-) &lt;br&gt;&lt;br&gt;Ну ок, с уточнением что &quot;для гиков&quot; - логично, &quot;какой же гик без консоли?&quot; :P&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux обнаружена уязвимость, позволяющая поднять свои... (анонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html#137</link>
    <pubDate>Mon, 19 May 2014 14:56:22 GMT</pubDate>
    <description>&amp;gt; Кстати, новость врёт, в 14.04 обновлений ядра нет ещё. Только что обновлялся. &lt;br&gt;&amp;gt; http://i.imgur.com/HZl6hMC.png &lt;br&gt;&lt;br&gt;омг, мои глаза!&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux обнаружена уязвимость, позволяющая поднять... (arisu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/95827.html#136</link>
    <pubDate>Mon, 19 May 2014 05:27:00 GMT</pubDate>
    <description>&amp;gt; я например не люблю symbian&lt;br&gt;&lt;br&gt;ой, только не надо о грустном. мне в моей пёстрой жизни приходилось и софт под это писать.&lt;br&gt;&lt;br&gt;&amp;gt; Стало быть консоль далеко не главный элемент управления в телефоне.&lt;br&gt;&lt;br&gt;N900 &amp;#8212; не телефон. он просто вдобавок ко всему ещё и звонить умеет.&lt;br&gt;&lt;br&gt;и да: я знаю, что для гиков, у которых N900, консоль важна. просто ты так написал, что я не мог не ответить. ;-)&lt;br&gt;</description>
</item>

</channel>
</rss>
