<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: В ядре FreeBSD 6.x&#160;&#8212; 7.x обнаружена критическая уязвимость</title>
	<atom:link href="http://www.manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/</link>
	<description>Управляюсь с дедиками и хостингами. Настраиваю Linux и FreeBSD.</description>
	<lastBuildDate>Fri, 29 Jul 2011 12:19:03 -0400</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>От: TeesejoiliRef</title>
		<link>http://www.manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/comment-page-1/#comment-166</link>
		<dc:creator>TeesejoiliRef</dc:creator>
		<pubDate>Sun, 11 Oct 2009 12:46:15 +0000</pubDate>
		<guid isPermaLink="false">http://manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/#comment-166</guid>
		<description>Привет, что-то я иничего не понял. Как именно это действует</description>
		<content:encoded><![CDATA[<p>Привет, что-то я иничего не понял. Как именно это действует</p>]]></content:encoded>
	</item>
	<item>
		<title>От: Dorlas</title>
		<link>http://www.manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/comment-page-1/#comment-122</link>
		<dc:creator>Dorlas</dc:creator>
		<pubDate>Sun, 20 Sep 2009 10:56:12 +0000</pubDate>
		<guid isPermaLink="false">http://manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/#comment-122</guid>
		<description>Посмотрел исходники от FreeBSD 6.3...в файле kern_descrip.c везде стоит return (EBADF);

Новость попахивает бульварной прессой...</description>
		<content:encoded><![CDATA[<p>Посмотрел исходники от FreeBSD 6.3...в файле kern_descrip.c везде стоит return (EBADF);</p><p>Новость попахивает бульварной прессой...</p>]]></content:encoded>
	</item>
	<item>
		<title>От: Elight</title>
		<link>http://www.manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/comment-page-1/#comment-120</link>
		<dc:creator>Elight</dc:creator>
		<pubDate>Fri, 18 Sep 2009 13:14:09 +0000</pubDate>
		<guid isPermaLink="false">http://manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/#comment-120</guid>
		<description>В новости сказано - &quot;Versions 7.1 and and beyond are not vulnerable.&quot;, так что непонятно как у вас мог сработать эксплоит на 7.2.

kern_descrip.c в 7.1 имеет версию &quot;$FreeBSD: src/sys/kern/kern_descrip.c,v 1.313.2.10.2.2 2008/12/06 20:36:46 peter Exp $&quot;, патч бесполезен - там и так &quot;EBADREF&quot; в возврате прописан.</description>
		<content:encoded><![CDATA[<p>В новости сказано&nbsp;&mdash; &laquo;Versions 7.1 and and beyond are not vulnerable.&raquo;, так что непонятно как у вас мог сработать эксплоит на 7.2.</p><p>kern_descrip.c в 7.1 имеет версию &laquo;$FreeBSD: src/sys/kern/kern_descrip.c,v 1.313.2.10.2.2 2008/12/06 20:36:46 peter Exp $&raquo;, патч бесполезен&nbsp;&mdash; там и так &laquo;EBADREF&raquo; в возврате прописан.</p>]]></content:encoded>
	</item>
	<item>
		<title>От: unscrubber</title>
		<link>http://www.manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/comment-page-1/#comment-118</link>
		<dc:creator>unscrubber</dc:creator>
		<pubDate>Fri, 18 Sep 2009 07:09:28 +0000</pubDate>
		<guid isPermaLink="false">http://manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/#comment-118</guid>
		<description>укажите в таком случае больше информации о багрепорте и о номере уязвимости.

в исходниках версии 7.0 нет никакого return (0) в функции badfo_kqfilter  в строке 2638, там как и в патче return (EBADF);

вероятно речь идет о очень старых версиях, старее чем @38
__FBSDID(&quot;$FreeBSD: src/sys/kern/kern_descrip.c,v 1.313.4.1 2008/02/14 11:45:41 simon Exp $&quot;);</description>
		<content:encoded><![CDATA[<p>укажите в таком случае больше информации о багрепорте и о номере уязвимости.</p><p>в исходниках версии 7.0 нет никакого return (0) в функции badfo_kqfilter  в строке 2638, там как и в патче return (EBADF);</p><p>вероятно речь идет о очень старых версиях, старее чем @38</p><p>__FBSDID (&laquo;$FreeBSD: src/sys/kern/kern_descrip.c,v 1.313.4.1 2008/02/14 11:45:41 simon Exp $&raquo;);</p>]]></content:encoded>
	</item>
	<item>
		<title>От: neko</title>
		<link>http://www.manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/comment-page-1/#comment-116</link>
		<dc:creator>neko</dc:creator>
		<pubDate>Thu, 17 Sep 2009 12:10:26 +0000</pubDate>
		<guid isPermaLink="false">http://manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/#comment-116</guid>
		<description>&gt; uname -rs
FreeBSD 7.2-STABLE
&gt; cat /usr/src/sys/kern/kern_descrip.c &#124; grep FBSDID
__FBSDID(&quot;$FreeBSD: src/sys/kern/kern_descrip.c,v 1.313.2.19 2009/07/14 19:48:31 jhb Exp $&quot;);
&gt; less /usr/src/sys/kern/kern_descrip.c &#124; /kqfilter
badfo_kqfilter(struct file *fp, struct knote *kn)
 {

	return (EBADF);
 }


Поздравляем с удачной криоразморозкой.</description>
		<content:encoded><![CDATA[<p>&gt; uname -rs</p><p>FreeBSD 7.2-STABLE</p><p>&gt; cat /usr/src/sys/kern/kern_descrip.c | grep FBSDID</p><p>__FBSDID (&laquo;$FreeBSD: src/sys/kern/kern_descrip.c,v 1.313.2.19 2009/07/14 19:48:31 jhb Exp $&raquo;);</p><p>&gt; less /usr/src/sys/kern/kern_descrip.c | /kqfilter</p><p>badfo_kqfilter (struct file *fp, struct knote *kn)</p><p>{</p><p>return (EBADF);</p><p>}</p><p>Поздравляем с удачной криоразморозкой.</p>]]></content:encoded>
	</item>
	<item>
		<title>От: taleks</title>
		<link>http://www.manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/comment-page-1/#comment-112</link>
		<dc:creator>taleks</dc:creator>
		<pubDate>Thu, 17 Sep 2009 05:28:43 +0000</pubDate>
		<guid isPermaLink="false">http://manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/#comment-112</guid>
		<description>&gt; но мне удалось успешно запустить эксплоит на 
&gt; версии 7.2.
что тогда исправляет приведённый в вашем сообщении патч, если эти изменения были внесены ещё в 2006 году?</description>
		<content:encoded><![CDATA[<p>&gt; но мне удалось успешно запустить эксплоит на </p><p>&gt; версии 7.2.</p><p>что тогда исправляет приведённый в вашем сообщении патч, если эти изменения были внесены ещё в 2006 году?</p>]]></content:encoded>
	</item>
	<item>
		<title>От: John Lepikhin</title>
		<link>http://www.manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/comment-page-1/#comment-111</link>
		<dc:creator>John Lepikhin</dc:creator>
		<pubDate>Thu, 17 Sep 2009 04:24:35 +0000</pubDate>
		<guid isPermaLink="false">http://manageserver.ru/2009/09/16/%d0%b2-%d1%8f%d0%b4%d1%80%d0%b5-freebsd-6-x-7-x-%d0%be%d0%b1%d0%bd%d0%b0%d1%80%d1%83%d0%b6%d0%b5%d0%bd%d0%b0-%d0%ba%d1%80%d0%b8%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d1%83%d1%8f%d0%b7/#comment-111</guid>
		<description>Посмотрел на нескольких машинах в исходниках разной старости. Везде EBADF возвращается. Отсюда мораль: либо это совсем свежая дыра, либо её никогда не было. Эксплойт не сработал.</description>
		<content:encoded><![CDATA[<p>Посмотрел на нескольких машинах в исходниках разной старости. Везде EBADF возвращается. Отсюда мораль: либо это совсем свежая дыра, либо её никогда не было. Эксплойт не сработал.</p>]]></content:encoded>
	</item>
</channel>
</rss>

