Обнаружена критическая уязвимость в ядре Linux

Обнаружена критическая уязвимость в ядре Linux

Компания Virtual Security Research сообщает об обнаружении критической ошибки безопасноcти в ядре операционной системы Linux. Как и выявленная ранее уязвимость в библиотеке glibc, она позволяет осуществить повышение привилегий пользователя и получить корневой доступ к системе.



Уязвимость найдена в собственном обработчике протокола RDS ядра Linux. Ошибка верификации данных, передаваемых из пользовательского пространства в ядро, позволяет при помощи определенным образом сформированных вызовов сокет-функций записать произвольные значения в память ядра, за счет чего непривилегированный пользователь может получить права корневого администратора.


Virtual Security Research разработала образец эксплойт-кода, позволяющего проэксплуатировать обнаруженную уязвимость; код успешно отработал как на 32-битных, так и на 64-битных тестовых системах.


Уязвимость существует во всех версиях ядра Linux, начиная с 2.6.30 (в ней впервые была добавлена поддержка протокола RDS). Она была обнаружена еще 13 октября; 19 числа того же месяца было выпущено обновление, исправляющее выявленную ошибку. Пользователям настоятельно рекомендуется установить данный патч; в качестве временного решения проблемы возможно также просто отключить RDS-модуль.


Сообщается также, что проект Common Vulnerabilities and Exposures присвоил обнаруженной уязвимости идентификатор CVE-2010-3904.


Технические подробности (на английском языке) доступны в первоисточнике.

уязвимость в библиотеке glibc, она позволяет осуществить повышение привилегий пользователя и получить корневой доступ к системе.

" />

Дуров назвал шифрование WhatsApp крупнейшим обманом пользователей

Основатель Telegram Павел Дуров жёстко высказался в адрес WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России), заявив, что разговоры о защищённости переписки в этом мессенджере — не более чем иллюзия. По его словам, функция шифрования в WhatsApp может оказаться «самым крупным мошенничеством в отношении потребителей в истории».

Об этом Дуров написал в своём телеграм-канале. Он заявил, что миллиарды пользователей якобы введены в заблуждение обещаниями полной конфиденциальности.

По его версии, несмотря на публичные заявления о защите сообщений, WhatsApp читает переписку пользователей и передаёт данные третьим сторонам.

 

На этом фоне Дуров отдельно подчеркнул позицию Telegram. По его словам, сервис никогда не позволял себе читать личные сообщения пользователей и не собирается делать этого в будущем. Он заверил, что для Telegram конфиденциальность переписки остаётся принципиальным вопросом.

Кроме того, основатель мессенджера сравнил подходы двух платформ к защите данных. По его мнению, Telegram использует более жёсткие правила в этой сфере, что помогает лучше защищать личную информацию и снижать риск утечек.

Напомним, на днях Дуров связал критику Telegram с попытками усилить цензуру и контроль в ЕС.

RSS: Новости на портале Anti-Malware.ru