Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

Дистрибутивы Linux, работающие на версиях ядра до 5.0.8 затронуты уязвимостью типа «состояние гонки» (race condition), что позволяет злоумышленникам удаленно атаковать устройство. Проблема получила идентификатор CVE-2019-11815, ее может использовать не прошедший аутентификацию атакующий, при этом никакого взаимодействия с пользователем не требуется.

Брешь была найдена в имплементации TCP/IP ядра Linux rds_tcp_kill_sock. Предполагаемый атакующий может вызвать состояние «отказ в обслуживании» (denial-of-service, DoS) и даже удаленно выполнить код на затронутых Linux-компьютерах.

Атаку можно произвести с помощью специально созданных TCP-пакетов, которые злоумышленник отправит уязвимым боксам Linux. Вследствие этого появляется ошибка use-after-free, которая позволяет атакующему удаленно выполнить код.

Уязвимость получила 8,1 баллов по шкале NIST NVD.

Разработчики ядра Linux выпустили соответствующий патч — в версии 5.0.8, выпущенной 17 апреля, этой уязвимости больше нет.

Платежи по картам и СБП могут замедлиться из-за Росфинмониторинга

Передача сведений в Росфинмониторинг о платежах через Систему быстрых платежей и по банковским картам может привести к замедлению проведения операций. Введение новых требований оперативного надзора способно снизить скорость безналичных расчетов, а также повысить риск излишне жёсткого применения регуляторных норм, из-за чего часть транзакций может отклоняться.

Такую оценку высказал в комментарии для «Газеты.Ru» старший преподаватель кафедры банковского дела университета «Синергия» Дмитрий Ферапонтов.

По его словам, наибольшие сложности вероятны в так называемый «настроечный период», когда участники рынка будут адаптироваться к новым требованиям.

Росфинмониторинг получил дополнительные полномочия в рамках федерального закона, одобренного Госдумой 9 декабря. Документ вступит в силу с 1 сентября 2026 года. Порядок обмена данными должен быть закреплён отдельным соглашением между Росфинмониторингом и НСПК после его утверждения Банком России.

Ранее обязанность по передаче информации о платежах лежала на банках. Такая практика неоднократно подвергалась критике со стороны кредитных организаций из-за высокой административной нагрузки и сложности исполнения требований.

RSS: Новости на портале Anti-Malware.ru