Jump to content

Обнаружена локальная уязвимость в ядре Linux


Recommended Posts

Posted

Диванные матрасные программисты AAA + КЛАССА в создании БЕЗОПАСНОСТИ 15 лет ПИЛИЛИ ЯДРО.

Во всех актуальных версиях ядра Linux найдена уязвимость (CVE-2014-9322), которая позволяет локальному злоумышленнику повысить свои привилегии в системе. Проблема проявляется только на архитектуре x86_64. Уязвимость выявлена в результате анализа найденной в конце ноября проблемы CVE-2014-9090 и решается ранее представленным для CVE-2014-9090 исправлениеем. Таким образом, выпущенные на прошлой неделе обновления пакетов с ядром для Ubuntu и Fedora закрывают и новую уязвимость (для RHEL/CentOS обновление от 9 декабря не содержит исправления проблемы). Если проблема CVE-2014-9090 не закрыта, появляется новый вектор атаки, который может привести не только к краху ядра (CVE-2014-9090 имеет статус DoS-уязвимости), но и выполнению кода с повышенными привилегиями. Для систем в которых не включены механизмы защиты SMAP (Supervisor Mode Access Prevention) и UDEREF отмечается высокая вероятность лёгкой эсплуатации уязвимости. В настоящее время уже подготовлен тестовый эксплоит (sigreturn), который можно использовать для проверки своих систем на наличие уязвимости. Одновременно сообщается о наличии ещё двух менее опасных уязвимостях в ядре Linux - CVE-2014-8133 и CVE-2014-8134, которые могут привести к утечке 2-4 байт из стека ядра. Оценить появление обновлений можно на следующих страницах: openSUSE, SLES, Slackware, Gentoo, CentOS, Debian, RHEL 6, RHEL 7 (в Ubuntu и Fedora уязвимость CVE-2014-9090 устранена).
Источник

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • В Иркутской области обнаружена незаконная майнинговая ферма на 96 устройств

      По информации прокуратуры Иркутской области, в селе Казачье Боханского района местная некоммерческая организация оборудовала майнинговую ферму из 96 устройств в нежилом здании, где ранее располагался детский дом. В отношении руководителя организации возбуждено дело об административных правонарушениях: нарушение правил пользования энергией, правил устройства и эксплуатации энергопотребляющих установок.   Помимо этого, прокуратура предъявила иск к организации о прекращении нецелевого ис

      in Новости криптовалют

    • Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

      Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5. Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.   Этот вид аппаратной атаки предполагает, что зл

      in Новости криптовалют

    • В Иркутской области обнаружена незаконная майнинговая ферма на 250 устройств

      В городе Шелехове Иркутской области, в нежилом здании на проспекте Строителей и Монтажников, была обнаружена незаконная ферма для майнинга биткоина на 250 устройств. Согласно заявлению правоохранительных органов, владелец фермы (физическое лицо) не был включен в реестр майнеров и добывал криптовалюту в период действия запрета на майнинг в регионе.   Шелеховский район входит в число территорий, где майнинг запрещен с 1 января по 15 марта 2025 года в целях снижения нагрузки на электрос

      in Новости криптовалют

    • В подвале Вроцлавского университета обнаружена подпольная майнинговая ферма

      В подвале одного из старейших университетов Польши произошло задымление вентиляционной шахты, в результате чего сработала пожарная сигнализация. Прибывшие на место сотрудники спецслужб обнаружили незаконную майнинговую ферму. Как сообщили представители правоохранительных органов, спрятанное в подвале юридического факультета Вроцлавского университета майнинговое оборудование было связано с внешними системами маршрутизации только беспроводным способом. Причиной задымления стало возгорание ком

      in Новости криптовалют

    • Laine: Команда Solana втайне от всех устранила критическую уязвимость сети

      Представители компании Laine, валидатора блокчейна Solana, заявили о ликвидации критической уязвимости основной сети. Информацию о патче опубликовали только после проведения обновления. 7 августа служба технической поддержки Solana Foundation связалась с крупными операторами сети по частным каналам, чтобы сохранить экстренное обновление в тайне. 8 августа валидаторы блокчейна, в том числе Laine, получили еще одно уведомление от Solana Foundation, содержащее инструкцию по применению исправл

      in Новости криптовалют

×
×
  • Create New...