Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

Версии ядра Linux до 5.0.8 позволяют удаленно выполнить код

Дистрибутивы Linux, работающие на версиях ядра до 5.0.8 затронуты уязвимостью типа «состояние гонки» (race condition), что позволяет злоумышленникам удаленно атаковать устройство. Проблема получила идентификатор CVE-2019-11815, ее может использовать не прошедший аутентификацию атакующий, при этом никакого взаимодействия с пользователем не требуется.

Брешь была найдена в имплементации TCP/IP ядра Linux rds_tcp_kill_sock. Предполагаемый атакующий может вызвать состояние «отказ в обслуживании» (denial-of-service, DoS) и даже удаленно выполнить код на затронутых Linux-компьютерах.

Атаку можно произвести с помощью специально созданных TCP-пакетов, которые злоумышленник отправит уязвимым боксам Linux. Вследствие этого появляется ошибка use-after-free, которая позволяет атакующему удаленно выполнить код.

Уязвимость получила 8,1 баллов по шкале NIST NVD.

Разработчики ядра Linux выпустили соответствующий патч — в версии 5.0.8, выпущенной 17 апреля, этой уязвимости больше нет.

Подтверждение возраста через MAX закрепят законом

В Госдуме РФ завершено рассмотрение законопроекта о поправках, закрепляющих возможность подтверждения возраста с помощью MAX. Предложенные изменения приняты во втором и третьем чтении и ждут одобрения Совфеда.

Согласно сообщению Думы, при использовании мессенджера с этой целью паспорт уже не понадобится.

Подтверждать возраст через MAX можно будет в следующих случаях:

  • при покупке алкоголя, тоников, табака, а также кальянов и подобных им устройств;
  • при подаче заявки на участие в лотерее;
  • при посещении зрелищных мероприятий.

В MAX уже реализована функциональность, позволяющая на основе данных с Госуслуг создать доказательство совершеннолетия — цифровой ID.

В сентябре новую опцию запустили в пилотном режиме в торговой сети «Магнит». По всей видимости, обкатка проходит успешно.

RSS: Новости на портале Anti-Malware.ru