Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

В ядре Linux открылась брешь высшей степени опасности

4 января, 2023
в Интернет

Содержание:

  • 1 Десятибалльный шторм
  • 2 Произвольный код в контексте ядра

Десятибалльный шторм

Эксперты по безопасности выявили десятибальную уязвимость в ядре Linux, позволяющую при определенных условиях запускать произвольный код в уязвимой системе удаленно.

Уязвимость затрагивает SMB-серверы с активированным модулем ksmbd (kernel SMB daemon).

Это модуль, включающий встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB3.

SMB (сокр. от англ. Server Message Block) — это сетевой протокол прикладного уровня для удаленного доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия. Этот протокол используется и в Windows, и в Linux.

В ядре Linux открылась брешь высшей степени опасности

Уязвимость в ядре Linux требует срочного обновления серверов с SMB

Ключевую роль тут обычно играет Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS.

Модуль ksmbd создавался в качестве дополнения к Samba; это отдельная разработка, написанная с нуля, без использования кода Samba. Разработчики до сих пор оптимизируют взаимодействие этих двух программ.

Произвольный код в контексте ядра

Проблема в ksmbd связана с обработкой команд SMB2_TREE_DISCONNECT: не производится надлежащая проверка существования объекта до осуществления операций с ним, говорится в бюллетене безопасности компании ZDI. Это позволяет запускать произвольный код в контексте самого ядра Linux.

Читать также:
«Цифра» и Smart technologies договорились использовать технологии распределенных реестров с целью формирования цифровых активов

Уязвимость выявили эксперты компании Thales Group в конце июля 2022 г. Публичное раскрытие состоялось 22 декабря 2022 г.

Как указываются некоторые исследователи, SMB-серверы, которые используют Samba, уязвимость не затрагивает. В то же время в случае с SMB-серверами с ksmbd злоумышленник с правами на чтение данных может считать содержимое памяти сервера (аналогично уязвимости Heartbleed).

Как отметил исследователь компании Wiz_IO Шир Тамари (Shir Tamari), большинство в реальности используют Samba, поскольку ksmbd — относительно новая разработка. «Так что, если у вас нет серверов SMB с ksmbd, наслаждайтесь уикендом», — добавил Тамари в своей публикации в конце прошлой недели.

Для того, чтобы устранить уязвимости, потребуется накатить обновление ядра Linux до версии 5.15.61, выпущенное в августе 2022 г., или более новой версии.

«Судя по списку изменений в версии 5.15.61, с ksmbd были связаны сразу несколько проблем, вызванных ошибками в программировании, — говорит Анастасия Мельникова, директор по информационной безопасности компании SEQ. — Сейчас нет никакой информации о том, пытался ли кто-то эксплуатировать эту уязвимость или нет, но такие попытки наверняка будут предприняты сейчас, когда информация вышла в публичное поле. Поэтому очень важно накатить обновления как можно скорее».

Предыдущая запись

54-летняя супермодель показала фигуру в купальнике и восхитила фанатов

Следующая запись

«Вайкуле защищает свое добро, нажитое в СССР»

ПОХОЖИЕ НОВОСТИ

Искусственный интеллект: как работает технология и куда она движется

Искусственный интеллект: как работает технология и куда она движется

27 мая, 2026

Разговоры об ИИ сегодня — на каждом углу. Одни рисуют апокалиптические сценарии, другие продают курсы «нейросеть за час», а третьи...

От идеи до продаж: как создать и продвинуть интернет-магазин с нуля

От идеи до продаж: как создать и продвинуть интернет-магазин с нуля

28 марта, 2026

Электронная коммерция продолжает уверенно расти, и открытие интернет-магазина становится для многих предпринимателей логичным шагом к расширению бизнеса или выходу на...

Займы через Госуслуги: преимущества и особенности

Займы через Госуслуги: преимущества и особенности

24 февраля, 2026

Оформление займа через портал «Госуслуги» — это услуга, при которой банки и микрофинансовые организации используют подтверждённые данные пользователя (идентификация через...

Покупка iPhone: как не ошибиться и получить настоящий Apple

Покупка iPhone: как не ошибиться и получить настоящий Apple

16 января, 2026

iPhone — один из самых популярных смартфонов в мире, но именно поэтому он часто становится целью подделок и мошеннических схем....

Следующая запись
«Вайкуле защищает свое добро, нажитое в СССР»

«Вайкуле защищает свое добро, нажитое в СССР»

СМИ: в Израиле украинские беженцы подвергаются эксплуатации

СМИ: в Израиле украинские беженцы подвергаются эксплуатации

НОВОЕ НА САЙТЕ

Названы недопустимые в офисе в жару элементы одежды

Отсутствие функциональных карманов на женских штанах объяснили

11 июня, 2026
Британское правосудие оперативно сработало на аресты протестующих при молчании правозащитников 

Британское правосудие оперативно сработало на аресты протестующих при молчании правозащитников 

11 июня, 2026
Стриженов рассказал о наследницах

Стриженов рассказал о наследницах

11 июня, 2026
Ремонт фундамента винтовыми сваями: технология усиления и восстановления

Ремонт фундамента винтовыми сваями: технология усиления и восстановления

10 июня, 2026
Оснащение передвижных мастерских для автомобильных сервисных служб: как собрать мобильный ремонтный пункт

Оснащение передвижных мастерских для автомобильных сервисных служб: как собрать мобильный ремонтный пункт

9 июня, 2026
Гибкий кирпич на сетке: характеристики, виды и технология монтажа

Гибкий кирпич на сетке: характеристики, виды и технология монтажа

9 июня, 2026

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены