Уязвимость ядра Linux позволяет обойти ограничения user namespace

Уязвимость ядра Linux позволяет обойти ограничения user namespace

Уязвимость ядра Linux позволяет обойти ограничения user namespace

В ядре Linux выявили новую проблему безопасности — уязвимость позволяет пользователю получить доступ к ресурсам вне текущего пространства имен идентификаторов, обойдя при этом защитные функции.

Брешь, получившая идентификатор CVE-2018-18955, содержится в коде трансляции uid/gid из пространства имен идентификаторов пользователей (user namespace) в основной набор идентификаторов, передает OpenNet.

Таким образом, используя прямое обращение к i-node, можно прочитать содержимое файла /etc/shadow в основном окружении при использовании общей файловой системы в контейнере.

Уязвимость затрагивает версию ядра 4.15, разработчики устранили ее с выходом версий 4.18.19, 4.19.2 и 4.20-rc2. Проблема затрагивает функцию map_write(), которая некорректно обрабатывает вложенные пространства идентификаторов пользователей, в которых используется более 5 диапазонов UID или GID.

Обратить внимание на проблему стоит пользователям дистрибутивов Ubuntu 18.04/18.10, Arch Linux и Fedorа, которые используют ядро 4.15. К счастью, уязвимость не коснулась RHEL и SUSE.

Подпишитесь на новости

Корзина Windows имеет лимит, старые файлы могут исчезнуть сами

Удалили файл с мыслью «если что, восстановлю»? У корзины Windows свои планы. Ее объем ограничен отдельно для каждого диска, а при нехватке места старые записи могут исчезнуть, даже если вы не нажимали «Очистить корзину».

Автор MakeUseOf Афам Ониимаду проверил настройки на нескольких накопителях и показал, как лимиты влияют на удаление. На одном диске корзина вмещала около 2,6 ГБ, на другом — примерно 14 ГБ.

Из-за этого один и тот же файл может получить разную судьбу. Образ Linux размером около 3 ГБ на первом диске не помещался в корзину: Windows предложила удалить его окончательно. На втором он спокойно отправился в корзину и оставался доступен для восстановления.

Предупреждение о слишком большом файле — последний шанс передумать. Если подтвердить удаление, кнопка «Восстановить» в корзине уже не поможет.


Есть и менее заметный сценарий: небольшие файлы помещаются в корзину, но со временем вытесняют старые. Поэтому отсутствие ручной очистки не гарантирует, что удаленный месяц назад документ все еще лежит на месте.

Проверить лимиты можно через правый клик по значку корзины → «Свойства». Выберите каждый диск и посмотрите максимальный размер. Там же его можно увеличить, указав значение в мегабайтах. Только учтите: содержимое корзины продолжает занимать место на накопителе.

Отдельно стоит проверить «Контроль памяти» в разделе «Параметры» → «Система» → «Память». Если автоматическая очистка включена, Windows может удалять содержимое корзины по заданному сроку.

Корзина удобна для отмены случайного удаления. Но хранить там единственную копию важного файла — слишком смелый план.

RSS: Новости на портале Anti-Malware.ru