В реализации x32 ABI ядра Linux обнаружена серьёзная уязвимость

В реализации x32 ABI ядра Linux обнаружена серьёзная уязвимость

В ядре Linux выявлена критическая уязвимость (CVE-2014-0038), позволяющая локальному пользователю повысить свои привилегии в системе и выполнить код с правами ядра. Проблема проявляется только при сборке ядра с поддержкой x32 ABI, позволяющего использовать на 64-разрядных системах 32-разрядную модель адресации памяти.

Уязвимость проявляется на системах с 64-разрядым ядром Linux начиная с выпуска 3.4, собранным с опцией CONFIG_X86_X32 (не путать с CONFIG_X86_32: проблеме не подвержены конфигурации в которых 32-разрядные приложения выполняются в системе с 64-разрядным ядром, при условии что ядро собрано без поддержки x32 ABI, а также 32-разрядные сборки ядра). Эксплуатация уязвимости возможна даже из программ под x86_64 и i?86, которые сами по себе x32 ABI не используют; обязательным условием является только включенная поддержка X32 ABI в уязвимой версии ядра, сообщает opennet.ru.

В частности, уязвимость присутствует в пакетах с ядром 3.11 и 3.8 из состава Ubuntu 13.10 и 12.04 LTS, которые собраны с ограниченной поддержкой x32 ABI. Обновление для пользователей Ubuntu уже выпущены. Последние актуальные версии ванильного ядра Linux 3.10.28, 3.12.9 и 3.13.1 подвержены уязвимости. Обновления для выпусков ядра Linux пока недоступны, но уже подготовлен патч. Для проверки своих систем на наличие уязвимости подготовленпрототип эксплоита (на уязвимых системах обычно приводит к появлению Oops в сообщениях ядра, см. выдачу команды dmesg). Проблема также присутствует в штатном ядре некоторых версий openSUSE и Arch Linux. Штатное ядро из Debian GNU/Linux, Fedora, RHEL и ALT Linux проблеме не подвержено.

DeepSeek почти на день пропал в России и вернулся после заявления РКН

В воскресенье в России почти весь день был недоступен сервис DeepSeek без использования средств обхода блокировок. Доступ восстановился вскоре после того, как пресс-служба Роскомнадзора заявила, что ведомство не вводило ограничений в отношении нейросети. Неполадки наблюдались только у российских пользователей: при подключении через VPN и другие средства подмены сетевых адресов сервис продолжал работать.

DeepSeek остаётся единственным сервисом из «большой пятёрки» ИИ-моделей, который не блокирует пользователей из России.

О проблемах с доступом к нейросети сообщил портал «Код Дурова». По данным издания, ресурсы DeepSeek перестали открываться около 11:00 по московскому времени.

Авторы «Кода Дурова» также обратили внимание, что соединение с узлами DeepSeek обрывалось на этапе проверки TLS-сертификата. Такое поведение может быть характерно для заблокированных ресурсов. При этом на момент публикации новости на сайте и в телеграм-канале издания официального сообщения от Роскомнадзора не было, а ресурсы DeepSeek отсутствовали в реестре заблокированных сайтов.

Заявление Роскомнадзора было обнародовано в тот же день вечером, около 19:30: «Роскомнадзор не получал решения уполномоченных органов и не вводил ограничения в отношении DeepSeek».

После комментария регулятора в соцсетях начали появляться сообщения о восстановлении доступа к DeepSeek без дополнительных средств. Уже примерно через час сервис снова работал в штатном режиме.

RSS: Новости на портале Anti-Malware.ru