Уязвимости в Linux позволяют вытащить пароли и ключи через дамп памяти

Уязвимости в Linux позволяют вытащить пароли и ключи через дамп памяти

Уязвимости в Linux позволяют вытащить пароли и ключи через дамп памяти

Исследователи из Qualys обнаружили две уязвимости в утилитах apport и systemd-coredump — это системные инструменты, которые обрабатывают дампы памяти после сбоев программ в дистрибутивах вроде Ubuntu, RHEL и Fedora.

Обе дыры, по словам специалистов, — проблемы состояния гонки (race condition), которые можно использовать для получения чувствительных данных из дампа памяти. Уязвимостям присвоили идентификаторы CVE-2025-5054 и CVE-2025-4598, обе оценены по шкале CVSS на 4.7.

Что именно не так?

  • CVE-2025-5054 — уязвимость в пакете apport (до версии 2.32.0 включительно). Суть: если атакующий заставит привилегированный процесс аварийно завершиться и успеет подменить его другим процессом с тем же PID в отдельном пространстве имён, apport может по ошибке отдать дамп памяти нового процесса, в котором окажется содержимое памяти исходного, более привилегированного приложения.
  • CVE-2025-4598 — проблема уже в systemd-coredump. Здесь атакующий может «завалить» SUID-приложение, а затем подставить вместо него обычное. Если успеет — получит дамп памяти оригинального, более «привилегированного» процесса, включая такие данные, как содержимое файла /etc/shadow, где хранятся хеши паролей пользователей.

Для справки: SUID — это спецправа, при которых программа запускается не от имени пользователя, а от имени её владельца, например, root.

Почему это важно?

Да, атакующему всё ещё нужен локальный доступ и удачное «попадание» в гонку. Но если получится — он сможет вытянуть из дампа памяти ключи, пароли, хеши и другие конфиденциальные данные. В качестве демонстрации в Qualys даже написали PoC-эксплойт, который извлекает хеши паролей из дампа процесса unix_chkpwd.

Что делать?

Red Hat советует временно отключить дампы для SUID-программ командой:

echo 0 > /proc/sys/fs/suid_dumpable 

Это полностью гасит возможность получить дамп от привилегированных процессов, но и мешает анализировать их сбои — так что это временная мера, пока не выйдут патчи.

Canonical подчёркивает, что CVE-2025-4598 Ubuntu не затрагивает — systemd-coredump там по умолчанию не используется. А вот с CVE-2025-5054 ситуация сложнее — она может повлиять на конфиденциальность памяти исполняемых SUID-программ, хотя в реальной атаке вытащить оттуда полезное будет не так-то просто.

Кому ещё стоит насторожиться?

Оповещения также выпустили Amazon Linux, Debian и Gentoo. В Debian, кстати, systemd-coredump тоже по умолчанию не устанавливается, так что риск там минимален.

В двух словах

Если вы используете Linux-сервер с дампами для SUID-программ — стоит подумать о временной защите и следить за обновлениями. Да, уязвимости не критичные, но в умелых руках могут привести к серьёзной утечке данных.

Яндекс собрал единый антифрод: ботам и накрутчикам станет сложнее

Яндекс начал внедрять «Универсальный антифрод» — единую ИИ-платформу для борьбы с ботами, накрутками и другими видами цифрового мошенничества. Новая система позволяет подключить защиту к сервису за 2-4 дня. Раньше разработка отдельного решения могла занимать несколько месяцев.

К платформе уже подключены десятки сервисов Яндекса, включая Еду, Афишу, Путешествия и приложения с Алисой AI. Сценарии атак у них разные, но суть одна: мошенники пытаются обмануть алгоритмы и получить выгоду.

Например, в Афише система вычисляет ботов, которые массово бронируют билеты на популярные мероприятия. Так перекупщики создают искусственный дефицит, а затем выставляют билеты на других площадках — разумеется, уже с бодрой наценкой.

В Еде антифрод проверяет обращения в службу поддержки. Речь в том числе о случаях, когда злоумышленники многократно жалуются на один заказ в надежде получить компенсацию. После внедрения платформы сервис стал распознавать и блокировать такие обращения более чем в десять раз эффективнее.

В основе системы — нейросеть, аналитические методы и свыше 100 правил, описывающих основные классы атак. Платформа анализирует трафик в реальном времени и подбирает параметры защиты отдельно для каждого сервиса.

Главная фишка решения — централизованное обновление. Если Яндекс обнаружит новую мошенническую схему, защиту можно быстро распространить сразу на все подключённые продукты. Пока мошенники придумывают очередной хитрый план, антифрод уже готовится его испортить.

RSS: Новости на портале Anti-Malware.ru