В Oracle Solaris обнаружена 10-летняя уязвимость уровня ядра

В Oracle Solaris обнаружена 10-летняя уязвимость уровня ядра

В Oracle Solaris обнаружена 10-летняя уязвимость уровня ядра

Компонент Availability Suite Service в версиях Oracle Solaris 10 и 11.3 затрагивает уязвимость повышения привилегий на уровне ядра. Обнаружившие брешь эксперты из Trustwave присвоили ей идентификатор CVE-2018-2892.

Этот недостаток может быть использован удаленным злоумышленником, не прошедшим процесс аутентификации, для выполнения кода с повышенными привилегиями.

«Я ядре Oracle Solaris AVS присутствует уязвимость, позволяющая выполнить произвольный код и повысить привилегии в системе», — гласит опубликованный Trustwave отчет.

«Проблема связана с ошибкой подписи при проверке границ “SDBC_TEST_INIT”, отправленного на устройство “/dev/sdbc”. В результате вызывается copyin() с управляемым указателем адреса и длиной, что облегчает перезапись произвольной памяти ядра, следовательно, позволяет выполнить произвольный код в контексте ядра».

Оказывается, этой уязвимости уже более 10 лет — впервые она была обнаружена в 2007 году, а ее технические подробности были публично раскрыты два года спустя, в 2009, на ИБ-конференции CanSecWest.

По словам экспертов, эксплойт, используемый для этого недостатка, практически идентичен тому, что был разработан еще в 2007 году. Специалисты полагают, что баг все еще присутствует по причине введения дополнительного кода, используемого для целей тестирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Разбойники украли у подростка 60 тыс. рублей через Telegram

Гастролировавшее в Москве криминальное трио обманом выманило у 16-летней жертвы цифровые открытки Telegram на сумму 60 тыс. руб. и попыталось отнять криптовалюту. Подозреваемые задержаны и вскоре, вероятно, предстанут перед судом.

Следствием установлено, что 3 ноября трое молодых людей предложили юному жителю столицы совместно снять видеоролик и с этой целью встретиться у выхода из метро «Пушкинская».

В ходе встречи его пригласили в автомобиль и, угрожая пистолетом, потребовали выдать цифровые открытки из мессенджера.

Забрав у жертвы мобильник, злоумышленники перевели на свой аккаунт виртуальные активы на общую сумму 60 тыс. рублей. Их внимание также привлекло криптовалютное приложение; подросток не растерялся и соврал, что в кошельке скопилось более 9 млн рублей.

В итоге его отправили домой для совершения перевода. Вместо этого находчивый юнец вызвал полицию.

Уголовное дело возбуждено по признакам совершения преступлений, предусмотренных ч. 2 ст. 162 УК РФ (разбой в составе ОПГ, до 10 лет лишения свободы) и п. «б» ч. 3 ст. 163 УК РФ (вымогательство с целью получения имущества в особо крупном размере, до 15 лет лишения свободы).

Фигуранты идентифицированы как молодые люди 2003, 2007 и 2010 годов рождения. Их удалось задержать на территории Калужской области; для проведения следственных действий все переправлены в столицу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru