Уязвимость локального повышения прав обнаружена в пакете beep для Debian

Уязвимость локального повышения прав обнаружена в пакете beep для Debian

Уязвимость локального повышения прав обнаружена в пакете beep для Debian

В Debian-пакете beep (если сконфигурирован как setuid через debconf) обнаружена ошибка проектирования, известная как «состояние гонки» («race condition»), способная привести к повышению привилегий.

В настоящее время уязвимость отслеживается под идентификатором CVE-2018-0492. Некоторые эксперты назвали эту брешь претендентом на самый уморительный баг, приводящий к эскалации прав.

Недостаток был исправлен разработчиками в следующим версиях: 1.3-3+deb8u1 (в релизе jessie), 1.3-4+deb9u1 (в релизе stretch), а также 1.3-3+deb7u1 (релиз wheezy). Сообщество рекомендует пользователям обновить пакеты beep как можно скорее.

Подробная информация на данный момент отсутствует, однако вскоре можно ожидать появления подробностей, а также разработанных энтузиастами эксплойтов.

В ноябре прошлого года крупные дистрибутивы Linux (Red Hat, Ubuntu, Debian и другие) выпустили срочные патчи. Как оказалось, эти исправления устраняют уязвимость, затрагивающую все версии SAMBA начиная с 4.0.

Эта брешь приводит к тому, что вредоносный SMB1-запрос может позволить злоумышленнику получить контроль над памятью и скомпрометировать SMB-сервер. Так утверждает опубликованное официальное сообщение на сайте SAMBA.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Проект Мультисканер будет перезапущен

Генеральный директор Национального технологического центра цифровой криптографии Игорь Качалин сообщил, что проект «Мультисканер», приостановленный в июне 2025 года из-за нехватки финансирования, будет возобновлён. По его словам, перезапуск сервиса ожидается ориентировочно в середине 2026 года.

Об этом Качалин рассказал корреспонденту ТАСС на полях форума «Цифровые решения». Он отметил, что вопросы финансирования уже решаются, и подготовительные работы по возобновлению проекта ведутся.

Проект «Мультисканер» был запущен в 2021 году и задумывался как российская альтернатива зарубежному сервису VirusTotal. В его создании участвовали государственные ведомства, включая ФСБ России, а также ведущие отечественные антивирусные компании — «Лаборатория Касперского», «Доктор Веб» и «АВ Софт». Последняя рабочая версия сервиса вышла весной 2024 года.

В июне 2025 года «Мультисканер» прекратил работу из-за отсутствия финансирования. Рынок на это событие почти не отреагировал.

«На следующий год запланировано финансирование, и примерно к середине 2026 года мы восстановим работу сервиса», — сообщил Игорь Качалин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru