Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

В ядре Linux открылась брешь высшей степени опасности

4 января, 2023
в Интернет

Содержание:

  • 1 Десятибалльный шторм
  • 2 Произвольный код в контексте ядра

Десятибалльный шторм

Эксперты по безопасности выявили десятибальную уязвимость в ядре Linux, позволяющую при определенных условиях запускать произвольный код в уязвимой системе удаленно.

Уязвимость затрагивает SMB-серверы с активированным модулем ksmbd (kernel SMB daemon).

Это модуль, включающий встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB3.

SMB (сокр. от англ. Server Message Block) — это сетевой протокол прикладного уровня для удаленного доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия. Этот протокол используется и в Windows, и в Linux.

В ядре Linux открылась брешь высшей степени опасности

Уязвимость в ядре Linux требует срочного обновления серверов с SMB

Ключевую роль тут обычно играет Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS.

Модуль ksmbd создавался в качестве дополнения к Samba; это отдельная разработка, написанная с нуля, без использования кода Samba. Разработчики до сих пор оптимизируют взаимодействие этих двух программ.

Произвольный код в контексте ядра

Проблема в ksmbd связана с обработкой команд SMB2_TREE_DISCONNECT: не производится надлежащая проверка существования объекта до осуществления операций с ним, говорится в бюллетене безопасности компании ZDI. Это позволяет запускать произвольный код в контексте самого ядра Linux.

Читать также:
«Барс груп» автоматизирует выдачу субсидий ресурсоснабжающим организациям в северных регионах

Уязвимость выявили эксперты компании Thales Group в конце июля 2022 г. Публичное раскрытие состоялось 22 декабря 2022 г.

Как указываются некоторые исследователи, SMB-серверы, которые используют Samba, уязвимость не затрагивает. В то же время в случае с SMB-серверами с ksmbd злоумышленник с правами на чтение данных может считать содержимое памяти сервера (аналогично уязвимости Heartbleed).

Как отметил исследователь компании Wiz_IO Шир Тамари (Shir Tamari), большинство в реальности используют Samba, поскольку ksmbd — относительно новая разработка. «Так что, если у вас нет серверов SMB с ksmbd, наслаждайтесь уикендом», — добавил Тамари в своей публикации в конце прошлой недели.

Для того, чтобы устранить уязвимости, потребуется накатить обновление ядра Linux до версии 5.15.61, выпущенное в августе 2022 г., или более новой версии.

«Судя по списку изменений в версии 5.15.61, с ksmbd были связаны сразу несколько проблем, вызванных ошибками в программировании, — говорит Анастасия Мельникова, директор по информационной безопасности компании SEQ. — Сейчас нет никакой информации о том, пытался ли кто-то эксплуатировать эту уязвимость или нет, но такие попытки наверняка будут предприняты сейчас, когда информация вышла в публичное поле. Поэтому очень важно накатить обновления как можно скорее».

Предыдущая запись

54-летняя супермодель показала фигуру в купальнике и восхитила фанатов

Следующая запись

«Вайкуле защищает свое добро, нажитое в СССР»

ПОХОЖИЕ НОВОСТИ

Техническая поддержка и обслуживание сайтов:  гарантия стабильности и эффективности

Техническая поддержка и обслуживание сайтов: гарантия стабильности и эффективности

12 июня, 2025

Поддержка и обслуживание сайтов: залог успеха в онлайн-среде В современном цифровом мире наличие сайта – это не просто опция, а...

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Покупка аккаунтов Telegram: Все, что нужно знать

8 мая, 2025

В современном цифровом мире мессенджеры становятся важным инструментом для общения, бизнеса и продвижения. Telegram, благодаря своим уникальным функциям, привлекает все...

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

6 мая, 2025

В современном цифровом мире, где конкуренция достигает небывалых высот, вывести интернет-магазин на лидирующие позиции – задача, требующая стратегического подхода и...

Следующая запись
«Вайкуле защищает свое добро, нажитое в СССР»

«Вайкуле защищает свое добро, нажитое в СССР»

СМИ: в Израиле украинские беженцы подвергаются эксплуатации

СМИ: в Израиле украинские беженцы подвергаются эксплуатации

НОВОЕ НА САЙТЕ

Безэкипажные катера атаковали Новороссийск. Что известно об атаке ВСУ с моря?

Безэкипажные катера атаковали Новороссийск. Что известно об атаке ВСУ с моря?

6 июля, 2025
МИД Армении выдвинул России претензию — узнайте, почему Ереван обвинил Москву в абсурдных заявлениях

МИД Армении выдвинул России претензию — узнайте, почему Ереван обвинил Москву в абсурдных заявлениях

6 июля, 2025
Российские вузы в 2026 году перейдут на новую систему образования

В Шереметьеве застряли тысячи пассажиров, отменено 174 рейса

5 июля, 2025
Женился на крокодилице: мэр мексиканского города заключил ритуальный брак с самкой каймана

Женился на крокодилице: мэр мексиканского города заключил ритуальный брак с самкой каймана

5 июля, 2025
Футболист Смолов устроил драку в столичной «Кофемании». В 2019-м он был уверен, что не повторит историю Кокорина и Мамаева

Футболист Смолов устроил драку в столичной «Кофемании». В 2019-м он был уверен, что не повторит историю Кокорина и Мамаева

5 июля, 2025
Трамп использует угрозу санкций против РФ лишь как блеф для переговоров по Украине

Трамп использует угрозу санкций против РФ лишь как блеф для переговоров по Украине

5 июля, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены