Новая уязвимость повышения привилегий затрагивает Red Hat и CentOS

Новая уязвимость повышения привилегий затрагивает Red Hat и CentOS

Новая уязвимость повышения привилегий затрагивает Red Hat и CentOS

Специалисты ИБ-компании Qualys Research Labs опубликовали детали и PoC-код, доказывающий наличие уязвимости в ядре Linux, которая затрагивает дистрибутивы CentOS и Red Hat Enterprise Linux (RHEL). Проблема получила имя «Mutagen Astronomy» и идентификатор CVE-2018-14634, с ее помочью атакующий может локально повысить свои привилегии.

Это такой тип уязвимости, который требует, чтобы злоумышленник уже находился в системе. Однако от этого брешь не менее опасна, так как может позволить киберпреступнику получить root-доступ и полный контроль над атакованной системой.

Согласно экспертам Qualys, баг присутствует в функции create_elf_tables() ядра Linux. Грамотно созданный эксплойт может способствовать переполнению буфера и позволить выполнить вредоносный код с правами root.

«Несмотря на то, что технически все ядра Linux уязвимы, недостаток частично устраняет патч, которому уже год. Однако патч не распространялся на Red Hat Enterprise Linux и CentOS, следовательно, они уязвимы», — заявил представитель Qualys.

В своем официальном заявлении команда Red Hat подтвердила наличие проблемы — уязвимы версии Red Hat Enterprise Linux 6, 7 и Red Hat Enterprise MRG 2. Разработчики обещают устранить брешь с выходом следующего патча.

Пока не вышел патч, команда опубликовала небольшую инструкцию, как снизить риск эксплуатации этого бага.

А исследователи Qualys опубликовали подробный отчет об уязвимости вместе с PoC-кодом.

В Москве робособак научат ловить нарушителей и делать им замечания

В конце августа в московском кластере «Ломоносов» пройдут демонстрационные испытания системы управления робособаками. Четвероногие машины смогут автономно патрулировать инфраструктурные объекты, фиксировать нарушения и общаться с людьми, сообщили в столичном департаменте предпринимательства и инновационного развития.

Ранее систему тестировали в Центре испытаний роботов Московского инновационного кластера в Сколково и пилотировали в РАНХиГС.

Оператор задаёт маршрут и отмечает контрольные точки на цифровой карте, после чего робот отправляется в самостоятельный обход. С помощью искусственного интеллекта и компьютерного зрения он объезжает препятствия, анализирует обстановку и в реальном времени передаёт сведения о происшествиях.

Робособака способна обнаружить человека в запрещённой зоне, заметить вандализм, граффити, курение, неправильную парковку и нарушения требований безопасности.

Каждый эпизод сопровождается фотографиями и видеозаписью, механический патрульный не только увидит, но и аккуратно подшьёт доказательства.

При встрече с нарушителем робот может подъехать, воспроизвести голосовое предупреждение или соединить человека с оператором по двусторонней аудиосвязи. Спорить с железной собакой, вероятно, будет особенно неловко.

Одна система позволяет одновременно управлять несколькими устройствами. В зависимости от модели они работают до пяти часов без подзарядки и проходят до 10 км. Приоритет при этом остаётся за ручным управлением: человек сможет вмешаться в действия автономного патруля.

RSS: Новости на портале Anti-Malware.ru