Уязвимость ядра Linux позволяет обойти ограничения user namespace

Уязвимость ядра Linux позволяет обойти ограничения user namespace

В ядре Linux выявили новую проблему безопасности — уязвимость позволяет пользователю получить доступ к ресурсам вне текущего пространства имен идентификаторов, обойдя при этом защитные функции.

Брешь, получившая идентификатор CVE-2018-18955, содержится в коде трансляции uid/gid из пространства имен идентификаторов пользователей (user namespace) в основной набор идентификаторов, передает OpenNet.

Таким образом, используя прямое обращение к i-node, можно прочитать содержимое файла /etc/shadow в основном окружении при использовании общей файловой системы в контейнере.

Уязвимость затрагивает версию ядра 4.15, разработчики устранили ее с выходом версий 4.18.19, 4.19.2 и 4.20-rc2. Проблема затрагивает функцию map_write(), которая некорректно обрабатывает вложенные пространства идентификаторов пользователей, в которых используется более 5 диапазонов UID или GID.

Обратить внимание на проблему стоит пользователям дистрибутивов Ubuntu 18.04/18.10, Arch Linux и Fedorа, которые используют ядро 4.15. К счастью, уязвимость не коснулась RHEL и SUSE.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Первый баг iOS 14 — сбрасываются браузер и email-клиент по умолчанию

Не прошло и двух суток с момента выхода iOS 14, как пользователи нашли досадный программный баг. Оказалось, что операционная система в определённых случаях не учитывает установленный по умолчанию браузер и email-клиент.

Согласно сообщениям столкнувшихся с багом пользователей, после перезагрузки смартфона iOS 14 сбрасывает браузер на Safari, а email-клиент — на приложение «Почта».

Многие выразили в Twitter недовольство, хотя это, конечно, не самый страшный баг, особенно если учесть действительно крупное обновление мажорной версии.

 

«Мы в курсе проблемы iOS 14 и iPadOS 14, из-за которой могут сбрасываться настройки браузера и почтового клиента по умолчанию. Баг устранят в ближайшем обновлении софта», — заявили представители Apple.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru