Обнаружена критическая уязвимость в ядре Linux

Обнаружена критическая уязвимость в ядре Linux

Компания Virtual Security Research сообщает об обнаружении критической ошибки безопасноcти в ядре операционной системы Linux. Как и выявленная ранее уязвимость в библиотеке glibc, она позволяет осуществить повышение привилегий пользователя и получить корневой доступ к системе.



Уязвимость найдена в собственном обработчике протокола RDS ядра Linux. Ошибка верификации данных, передаваемых из пользовательского пространства в ядро, позволяет при помощи определенным образом сформированных вызовов сокет-функций записать произвольные значения в память ядра, за счет чего непривилегированный пользователь может получить права корневого администратора.


Virtual Security Research разработала образец эксплойт-кода, позволяющего проэксплуатировать обнаруженную уязвимость; код успешно отработал как на 32-битных, так и на 64-битных тестовых системах.


Уязвимость существует во всех версиях ядра Linux, начиная с 2.6.30 (в ней впервые была добавлена поддержка протокола RDS). Она была обнаружена еще 13 октября; 19 числа того же месяца было выпущено обновление, исправляющее выявленную ошибку. Пользователям настоятельно рекомендуется установить данный патч; в качестве временного решения проблемы возможно также просто отключить RDS-модуль.


Сообщается также, что проект Common Vulnerabilities and Exposures присвоил обнаруженной уязвимости идентификатор CVE-2010-3904.


Технические подробности (на английском языке) доступны в первоисточнике.

уязвимость в библиотеке glibc, она позволяет осуществить повышение привилегий пользователя и получить корневой доступ к системе.

" />

ChatGPT обвинили в поощрении суицида: против OpenAI подали новый иск

OpenAI столкнулась с новым громким иском. Семья 24-летней канадки Элис Карриер, погибшей во время психического кризиса летом прошлого года, обвинила компанию в том, что ChatGPT не просто не помог пользователю, а фактически подтолкнул её к самоубийству.

Иск подан в Верховный суд Сан-Франциско. Родственники утверждают, что во время многочасового общения ChatGPT поощрял Элис покончить с собой и демонстрировал опасную склонность соглашаться с её убеждениями вместо того, чтобы настойчиво направлять её к профессионалам.

Особенно спорным выглядит один из эпизодов, описанных в материалах дела. В какой-то момент ChatGPT всё же рекомендовал обратиться в кризисную службу поддержки. Однако девушка ответила, что такие службы либо вызывают полицию, либо просто бросают трубку. После этого чат-бот, по версии истцов, практически отказался от дальнейших попыток убедить её обратиться за помощью.

Адвокаты семьи считают, что причиной стала особенность модели GPT-4o — стремление поддерживать разговор и подстраиваться под пользователя. Согласно иску, чат-бот начал зеркалить позицию собеседницы и даже согласился с тем, что обращение на горячую линию может быть опасным.

Юристы называют это примером так называемой сикофантии — поведения ИИ, при котором система чрезмерно соглашается с пользователем вместо того, чтобы оспаривать опасные или ошибочные выводы.

В OpenAI ранее заявляли, что компания осознаёт ответственность за пользователей, находящихся в эмоционально тяжёлом состоянии, и постоянно улучшает механизмы выявления признаков психологического кризиса. После смерти Карриер компания также сообщала о работе над дополнительными мерами безопасности.

Однако представители семьи считают, что этих мер было недостаточно и они появились слишком поздно.

Дело стало очередным эпизодом в растущем списке судебных претензий к разработчикам генеративного ИИ. Всё чаще предметом споров становятся не ошибки в фактах и не нарушение авторских прав, а влияние чат-ботов на психологическое состояние людей.

RSS: Новости на портале Anti-Malware.ru