Linux затрагивает уязвимость повышения привилегий в ALSA

Linux затрагивает уязвимость повышения привилегий в ALSA

Linux затрагивает уязвимость повышения привилегий в ALSA

Cisco опубликовала в пятницу сообщение, в котором предостерегает пользователей от уязвимости повышения привилегий в Продвинутой звуковой архитектуре Linux (Advanced Linux Sound Architecture, ALSA).

Брешь получила идентификатор CVE-2017-15265, Cisco так описывает ее:

«Уязвимость возникает из-за ошибки памяти use-after-freeв интерфейсе ALSA. Злоумышленник может использовать эту уязвимость, запустив специальное приложение в целевой системе. Успешный эксплойт может позволить злоумышленнику получить повышенные привилегии».

Несмотря на то, что эту дыру в безопасности можно использовать только на локальном уровне, она получила высокую степень риска. Всем, кто использует дистрибутив с уязвимой версией ALSA, рекомендуется как можно скорее установить патчи.

Песков предложил перейти с iPhone на Android ради VK

После исчезновения ряда приложений VK из российского App Store пресс-секретарь президента России Дмитрий Песков посоветовал пользователям, которым важны сервисы холдинга, сменить платформу.

Отвечая на вопрос ТАСС, Песков заявил, что решение проблемы существует и оно достаточно простое.

«Для тех, кто действительно является активным пользователем сервиса, всегда есть моментальное решение проблемы. Перейдите на Android, перейдите на наши системы», — сказал представитель Кремля.

Он добавил, что после этого пользователи смогут продолжить пользоваться привычными сервисами без ограничений.

Заявление прозвучало на фоне исчезновения из App Store сразу нескольких приложений VK. Сейчас пользователям недоступны для скачивания «Дзен», VK Video, VK Мессенджер, VK Музыка и VK Знакомства.

Причины удаления сервисов пока официально не раскрыты. Для тех, у кого приложения уже установлены, они продолжают работать. Однако установить их заново на новое устройство или скачать после удаления сейчас невозможно — до появления официальных разъяснений или возможного возвращения приложений в App Store.

RSS: Новости на портале Anti-Malware.ru