Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

В ядре Linux открылась брешь высшей степени опасности

4 января, 2023
в Интернет

Содержание:

  • 1 Десятибалльный шторм
  • 2 Произвольный код в контексте ядра

Десятибалльный шторм

Эксперты по безопасности выявили десятибальную уязвимость в ядре Linux, позволяющую при определенных условиях запускать произвольный код в уязвимой системе удаленно.

Уязвимость затрагивает SMB-серверы с активированным модулем ksmbd (kernel SMB daemon).

Это модуль, включающий встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB3.

SMB (сокр. от англ. Server Message Block) — это сетевой протокол прикладного уровня для удаленного доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия. Этот протокол используется и в Windows, и в Linux.

В ядре Linux открылась брешь высшей степени опасности

Уязвимость в ядре Linux требует срочного обновления серверов с SMB

Ключевую роль тут обычно играет Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS.

Модуль ksmbd создавался в качестве дополнения к Samba; это отдельная разработка, написанная с нуля, без использования кода Samba. Разработчики до сих пор оптимизируют взаимодействие этих двух программ.

Произвольный код в контексте ядра

Проблема в ksmbd связана с обработкой команд SMB2_TREE_DISCONNECT: не производится надлежащая проверка существования объекта до осуществления операций с ним, говорится в бюллетене безопасности компании ZDI. Это позволяет запускать произвольный код в контексте самого ядра Linux.

Читать также:
После блокировки выплат продавцам Wildberries ждет масштабная «прокурорская проверка»

Уязвимость выявили эксперты компании Thales Group в конце июля 2022 г. Публичное раскрытие состоялось 22 декабря 2022 г.

Как указываются некоторые исследователи, SMB-серверы, которые используют Samba, уязвимость не затрагивает. В то же время в случае с SMB-серверами с ksmbd злоумышленник с правами на чтение данных может считать содержимое памяти сервера (аналогично уязвимости Heartbleed).

Как отметил исследователь компании Wiz_IO Шир Тамари (Shir Tamari), большинство в реальности используют Samba, поскольку ksmbd — относительно новая разработка. «Так что, если у вас нет серверов SMB с ksmbd, наслаждайтесь уикендом», — добавил Тамари в своей публикации в конце прошлой недели.

Для того, чтобы устранить уязвимости, потребуется накатить обновление ядра Linux до версии 5.15.61, выпущенное в августе 2022 г., или более новой версии.

«Судя по списку изменений в версии 5.15.61, с ksmbd были связаны сразу несколько проблем, вызванных ошибками в программировании, — говорит Анастасия Мельникова, директор по информационной безопасности компании SEQ. — Сейчас нет никакой информации о том, пытался ли кто-то эксплуатировать эту уязвимость или нет, но такие попытки наверняка будут предприняты сейчас, когда информация вышла в публичное поле. Поэтому очень важно накатить обновления как можно скорее».

Предыдущая запись

54-летняя супермодель показала фигуру в купальнике и восхитила фанатов

Следующая запись

«Вайкуле защищает свое добро, нажитое в СССР»

ПОХОЖИЕ НОВОСТИ

Практические советы по администрированию серверов на Linux

Практические советы по администрированию серверов на Linux

4 февраля, 2026

Для специалистов, работающих с серверными системами, администрирование Linux-серверов является одной из важнейших задач. Подробное руководство и полезные материалы по данной...

Покупка iPhone: как не ошибиться и получить настоящий Apple

Покупка iPhone: как не ошибиться и получить настоящий Apple

16 января, 2026

iPhone — один из самых популярных смартфонов в мире, но именно поэтому он часто становится целью подделок и мошеннических схем....

Онлайн-шопинг мужской одежды: Ваш гид по миру стиля

Онлайн-шопинг мужской одежды: Ваш гид по миру стиля

30 ноября, 2025

Современный мужчина ценит свое время и комфорт, поэтому онлайн-шопинг мужской одежды становится все более популярным. Возможность выбирать и заказывать стильные...

Как обеспечить бесперебойную и эффективную поддержку интернет-магазина

Как обеспечить бесперебойную и эффективную поддержку интернет-магазина

12 ноября, 2025

При создании и развитии интернет-магазина важным ориентиром становится ресурс, такой как например  cetera.ru, предлагающий инструменты и решения для профессиональной поддержки...

Следующая запись
«Вайкуле защищает свое добро, нажитое в СССР»

«Вайкуле защищает свое добро, нажитое в СССР»

СМИ: в Израиле украинские беженцы подвергаются эксплуатации

СМИ: в Израиле украинские беженцы подвергаются эксплуатации

НОВОЕ НА САЙТЕ

Сторонники традиционных семейных ценностей победили гендерную идеологию на правовом уровне в Великобритании

Корнилов рассказал о сепаратистских настроениях в Шотландии

16 февраля, 2026
Мальчик из Китая пожаловался на отца в полицию из-за домашнего задания

Стареющее население и снижение рождаемости поставят КНР в опасное положение

15 февраля, 2026
Врачи стоматологи: ключ к здоровой улыбке в Видном

Врачи стоматологи: ключ к здоровой улыбке в Видном

15 февраля, 2026
Почему развелись Бероев и Алферова?

Почему развелись Бероев и Алферова?

15 февраля, 2026
Евгений Князев: «Талант — это тяжкий крест»

Евгений Князев: «Талант — это тяжкий крест»

14 февраля, 2026
Дмитриев: Пхеньян использует военную помощь Москве как «стратегическое средство»

Дмитриев: Пхеньян использует военную помощь Москве как «стратегическое средство»

13 февраля, 2026

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены