Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

В ядре Linux открылась брешь высшей степени опасности

4 января, 2023
в Интернет

Содержание:

  • 1 Десятибалльный шторм
  • 2 Произвольный код в контексте ядра

Десятибалльный шторм

Эксперты по безопасности выявили десятибальную уязвимость в ядре Linux, позволяющую при определенных условиях запускать произвольный код в уязвимой системе удаленно.

Уязвимость затрагивает SMB-серверы с активированным модулем ksmbd (kernel SMB daemon).

Это модуль, включающий встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB3.

SMB (сокр. от англ. Server Message Block) — это сетевой протокол прикладного уровня для удаленного доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия. Этот протокол используется и в Windows, и в Linux.

В ядре Linux открылась брешь высшей степени опасности

Уязвимость в ядре Linux требует срочного обновления серверов с SMB

Ключевую роль тут обычно играет Samba — пакет программ, которые позволяют обращаться к сетевым дискам и принтерам на различных операционных системах по протоколу SMB/CIFS.

Модуль ksmbd создавался в качестве дополнения к Samba; это отдельная разработка, написанная с нуля, без использования кода Samba. Разработчики до сих пор оптимизируют взаимодействие этих двух программ.

Произвольный код в контексте ядра

Проблема в ksmbd связана с обработкой команд SMB2_TREE_DISCONNECT: не производится надлежащая проверка существования объекта до осуществления операций с ним, говорится в бюллетене безопасности компании ZDI. Это позволяет запускать произвольный код в контексте самого ядра Linux.

Читать также:
Тонущая Intel переименует свои классические процессоры, чтобы их лучше покупали. Идея украдена у Apple

Уязвимость выявили эксперты компании Thales Group в конце июля 2022 г. Публичное раскрытие состоялось 22 декабря 2022 г.

Как указываются некоторые исследователи, SMB-серверы, которые используют Samba, уязвимость не затрагивает. В то же время в случае с SMB-серверами с ksmbd злоумышленник с правами на чтение данных может считать содержимое памяти сервера (аналогично уязвимости Heartbleed).

Как отметил исследователь компании Wiz_IO Шир Тамари (Shir Tamari), большинство в реальности используют Samba, поскольку ksmbd — относительно новая разработка. «Так что, если у вас нет серверов SMB с ksmbd, наслаждайтесь уикендом», — добавил Тамари в своей публикации в конце прошлой недели.

Для того, чтобы устранить уязвимости, потребуется накатить обновление ядра Linux до версии 5.15.61, выпущенное в августе 2022 г., или более новой версии.

«Судя по списку изменений в версии 5.15.61, с ksmbd были связаны сразу несколько проблем, вызванных ошибками в программировании, — говорит Анастасия Мельникова, директор по информационной безопасности компании SEQ. — Сейчас нет никакой информации о том, пытался ли кто-то эксплуатировать эту уязвимость или нет, но такие попытки наверняка будут предприняты сейчас, когда информация вышла в публичное поле. Поэтому очень важно накатить обновления как можно скорее».

Предыдущая запись

54-летняя супермодель показала фигуру в купальнике и восхитила фанатов

Следующая запись

«Вайкуле защищает свое добро, нажитое в СССР»

ПОХОЖИЕ НОВОСТИ

Оборудование для майнинга криптовалют: выбор, особенности и перспективы

Оборудование для майнинга криптовалют: выбор, особенности и перспективы

15 сентября, 2025

Одним из ключевых элементов эффективного майнинга криптовалют является ASIC майнер — специализированное оборудование, созданное для выполнения вычислительных задач с максимальной...

Дискорд аккаунты: Как и зачем их приобретать?

Дискорд аккаунты: Как и зачем их приобретать?

2 августа, 2025

Дискорд стал одной из самых популярных платформ для общения и совместных игр, объединяющей миллионы пользователей по всему миру. Существует множество...

Техническая поддержка и обслуживание сайтов:  гарантия стабильности и эффективности

Техническая поддержка и обслуживание сайтов: гарантия стабильности и эффективности

12 июня, 2025

Поддержка и обслуживание сайтов: залог успеха в онлайн-среде В современном цифровом мире наличие сайта – это не просто опция, а...

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Следующая запись
«Вайкуле защищает свое добро, нажитое в СССР»

«Вайкуле защищает свое добро, нажитое в СССР»

СМИ: в Израиле украинские беженцы подвергаются эксплуатации

СМИ: в Израиле украинские беженцы подвергаются эксплуатации

НОВОЕ НА САЙТЕ

Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

Собчак описала свою шляпу с Недели моды фразой «хер подойдешь»

7 октября, 2025
Словацкие левые тяготеют к синтезу ценностей традиции и социальной справедливости

Словацкие левые тяготеют к синтезу ценностей традиции и социальной справедливости

6 октября, 2025
Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

Российская журналистка в гигантской меховой шапке посетила иностранную вечеринку

6 октября, 2025
Сардарян: Макрон оказался лидером без авторитета, назначающим таких же премьеров

Сардарян: Макрон оказался лидером без авторитета, назначающим таких же премьеров

6 октября, 2025
Свадьба Распутиной: лучше поздно, чем никогда?

Свадьба Распутиной: лучше поздно, чем никогда?

6 октября, 2025
Тату-школа в Москве: искусство и профессиональное обучение

Искусство татуировки: как пройти обучение в тату школе Москвы и стать мастером

6 октября, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены