Уязвимость ядра Linux открывает возможность для обширных кибератак

Уязвимость ядра Linux открывает возможность для обширных кибератак

Уязвимость ядра Linux открывает возможность для обширных кибератак

В ядре Linux выявили очередную уязвимость, приводящую к раскрытию информации в памяти стека. По словам специалистов Cisco Talos, брешь присутствует в /proc/pid/syscall и затрагивает 32-битные ARM-устройства. Причина бага кроется в некорректном преобразовании числовых значений при прочтении файла.

В результате потенциальный злоумышленник может использовать уязвимость, получившую идентификатор CVE-2020-28588, при помощи нескольких команд. Следствием успешной эксплуатации также является обход технологии ASLR.

Напомним, что KASLR предназначена для борьбы с эксплойтами — функция случайным образом изменяет расположение важных структур данных в адресном пространстве процесса.

«Такую кибератаку [с использованием CVE-2020-28588 — прим. AM] невозможно детектировать в сети удалённо. Если преступник успешно задействует брешь, ему удастся не только слить информацию, но и проэксплуатировать дополнительные непропатченные дыры», — пишет Cisco Talos.

«Атакующему достаточно прочитать /proc/<pid>/syscall. В настоящий момент мы наблюдаем эту проблему на любой Linux-системе, сконфигурированной с CONFIG_HAVE_ARCH_TRACEHOOK. Этот файл раскрывает число системных вызовов».

Как отметили эксперты, следующие три шелл-команды способны задействовать обнаруженную уязвимость:

  • # echo 0 > /proc/sys/kernel/randomize_va_space (# only needed for a cleaner output)
  • $ while true; do cat /proc/self/syscall; done | uniq (# waits for changes)
  • $ while true; do free &>/dev/null; done (# triggers changes)

На сегодняшний день разработчики уже выпустили патчи с ядром Linux версий 5.10-rc4, 5.4.66 и 5.9.8. Специалисты рекомендуют всем установить обновления как можно скорее.

Samsung Galaxy S26 получит поддержку AirDrop для обмена файлами с iPhone

Samsung подтвердила, что уже на этой неделе начнёт разворачивать обновление для линейки Galaxy S26, которое добавит в Quick Share совместимость с AirDrop. Это значит, что владельцы новых флагманов Samsung смогут напрямую отправлять фото, видео и файлы на iPhone, iPad и macOS-устройства без привычных обходных путей.

Старт обновления намечен на 23 марта 2026 года. Сначала функция появится в Южной Корее на Galaxy S26, S26+ и S26 Ultra, а затем в течение недели доберётся до других рынков, включая США, Европу, Японию, Гонконг, страны Латинской Америки, Юго-Восточной Азии и Тайваня.

По сути, Samsung повторяет путь Google: раньше такую совместимость с AirDrop уже получили Pixel 10, а затем и Pixel 9. Теперь к этой истории официально подключается и Galaxy, так что барьер между Android и устройствами Apple становится ещё слабее.

Правда, есть нюанс: функция не включится сама по себе. После установки обновления владельцам Galaxy S26 придётся вручную зайти в Настройки Подключённые устройства Quick Share и активировать опцию «Делиться с устройствами Apple».

 

Для успешной передачи на стороне Apple устройство нужно временно перевести в режим AirDrop с видимостью для всех. Если файл отправляют с iPhone на Samsung, то уже Galaxy должен быть готов принимать данные через Quick Share.

Samsung также пообещала, что позже поддержка появится и на других Galaxy-устройствах, хотя конкретный список моделей и сроки компания пока не раскрыла.

RSS: Новости на портале Anti-Malware.ru