<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_1_subsect_10_thread_41309"  />
<title>rulinux.net - Новости - Security - [Решето]В ядре Linux обнаружена уязвимость, позволяющая поднять свои привилегии в системе</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Новости - Security - [Решето]В ядре Linux обнаружена уязвимость, позволяющая поднять свои привилегии в системе</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title>Re:[Решето]В ядре Linux обнаружена уязвимость, позволяющая поднять свои привилегии в системе</title>
<link>https://rulinux.net/message.php?newsid=41309&amp;page=1#197745</link>
<guid>https://rulinux.net/message.php?newsid=41309&amp;page=1#197745</guid>
<pubDate>Fri, 16 May 2014 19:50:18 +0400</pubDate>
<description><![CDATA[<p>Боже мой, зачем?<br><br>Расскажите кто-нибудь этим людям про команду su<br><br></p>]]></description>
</item>
<item>
<title>Re:А кто такой опост?</title>
<link>https://rulinux.net/message.php?newsid=41309&amp;page=1#197410</link>
<guid>https://rulinux.net/message.php?newsid=41309&amp;page=1#197410</guid>
<pubDate>Mon, 12 May 2014 19:40:59 +0400</pubDate>
<description><![CDATA[<p><i>>Как же они умудрились проинвертировать уважаемого философа и социолога перед конкатенацией его с Лечо!?</i><br> Так проинвертировали, что аж ядро сломалось.</p>]]></description>
</item>
<item>
<title>Re:А кто такой опост?</title>
<link>https://rulinux.net/message.php?newsid=41309&amp;page=1#197406</link>
<guid>https://rulinux.net/message.php?newsid=41309&amp;page=1#197406</guid>
<pubDate>Mon, 12 May 2014 18:55:40 +0400</pubDate>
<description><![CDATA[<p>Какой же это нацпол, великий французский учоный много лет назад предвидел установление мистического, нематериального капитализма в К-рыму.</p>]]></description>
</item>
<item>
<title>Re:А кто такой опост?</title>
<link>https://rulinux.net/message.php?newsid=41309&amp;page=1#197405</link>
<guid>https://rulinux.net/message.php?newsid=41309&amp;page=1#197405</guid>
<pubDate>Mon, 12 May 2014 18:50:10 +0400</pubDate>
<description><![CDATA[<p><i>> под к-рым</i><br> Это что за завуалированный нацпол?</p>]]></description>
</item>
<item>
<title>Re:А кто такой опост?</title>
<link>https://rulinux.net/message.php?newsid=41309&amp;page=1#197404</link>
<guid>https://rulinux.net/message.php?newsid=41309&amp;page=1#197404</guid>
<pubDate>Mon, 12 May 2014 18:46:09 +0400</pubDate>
<description><![CDATA[<p>Ох бле.. Как же они умудрились проинвертировать уважаемого философа и социолога перед конкатенацией его с Лечо!? Фашисты!</p>]]></description>
</item>
<item>
<title>Re:А кто такой опост?</title>
<link>https://rulinux.net/message.php?newsid=41309&amp;page=1#197403</link>
<guid>https://rulinux.net/message.php?newsid=41309&amp;page=1#197403</guid>
<pubDate>Mon, 12 May 2014 18:40:05 +0400</pubDate>
<description><![CDATA[<p>КОНТ Опост     (1798-1857) - франц. философ и социолог, основатель позитивизма. Выступал против теологии и «метафизики», т. е. учения о сущности явлений, как двух преодоленных якобы стадий интеллект, развития человечества. По К., высш. стадия развития человечества - капитализм с его позитивным мировоззрением. К. - ярый противник материализма. Достижение обществ, гармонии видел в создании «новой религии», культа абстрактного высш. существа, под к-рым разумелось мистически трактуемое человечество. Позитивистской «церкви» предписывалось перевоспитание народа в антиреволюц. духе. Осн. соч. - «Курс позитивной философии» (1830-1842). </p>]]></description>
</item>
<item>
<title>А кто такой опост?</title>
<link>https://rulinux.net/message.php?newsid=41309&amp;page=1#197400</link>
<guid>https://rulinux.net/message.php?newsid=41309&amp;page=1#197400</guid>
<pubDate>Mon, 12 May 2014 18:24:12 +0400</pubDate>
<description><![CDATA[<p><img src="http://kubantomat.ru/images/cms/headers/lecho.jpg" style="max-width: 1024px" alt="[путь к изображению некорректен]" /></p>]]></description>
</item>
<item>
<title>[Решето]В ядре Linux обнаружена уязвимость, позволяющая поднять свои привилегии в системе</title>
<link>https://rulinux.net/message.php?newsid=41309&amp;page=1#197398</link>
<guid>https://rulinux.net/message.php?newsid=41309&amp;page=1#197398</guid>
<pubDate>Mon, 12 May 2014 18:20:25 +0400</pubDate>
<description><![CDATA[<p>В ядре Linux обнаружена критическая уязвимость (<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0196">CVE-2014-0196</a>), позволяющая локальному пользователю получить привилегии пользователя root. Проблему усугубляет публикация прототипа <a href="http://bugfuzz.com/stuff/cve-2014-0196-md.c">эксплоита</a> в открытом доступе.<br><br>Уязвимость присутствует во всех выпусках ядра, начиная с 2.6.31-rc3, включая 3.14.3 и 3.15-rc5. Исправление пока доступно в виде <a href="https://git.kernel.org/cgit/linux/kernel/git/gregkh/tty.git/commit/?h=tty-linus&amp;id=4291086b1f081b869c6d79e5b7441633dc3ace00">патча</a>. Обновления пакетов с устранением уязвимости уже сформированы для Ubuntu и Fedora. Для Debian, Gentoo, Red Hat Entreprise Linux, CentOS, openSUSE и SUSE обновление ядра пока недоступно и находится на стадии подготовки.<br><br>Проблема вызвана ошибкой в функции n_tty_write (drivers/tty/n_tty.c), в которой некорректно обрабатывалась ситуация доступа к виртуальному терминалу при использовании флагов &quot;LECHO &amp; !OPOST&quot;, что позволяло локальному пользователю инициировать повреждение областей памяти ядра. Используя условия гонки уязвимость позволяет добиться выполнения привилегированных команд во время выполнения из нескольких потоков одновременных операций чтения и записи длинных строк через псевдотерминал. Успешность эксплуатации является делом случая, при применении эксплоита в 3 из 4 запусков наблюдается крах ядра. <br><br>Цельнотянуто с Opennet.ru</p>]]></description>
</item>
</channel>
</rss>