В Сеть выложили технические детали опасной дыры в ядре Linux — StackRot

В Сеть выложили технические детали опасной дыры в ядре Linux — StackRot

В Сеть выложили технические детали опасной дыры в ядре Linux — StackRot

В Сети появились технические подробности серьёзной уязвимости, затрагивающей множество версий ядра Linux. Брешь получила имя StackRot, её можно использовать для повышения прав в атакованной системе.

Специалисты отмечают, что эксплуатация бага, получившего идентификатор CVE-2023-3269 потребует определённых усилий. Патч доступен с 1 июля, а полностью рабочий демонстрационный эксплойт обещают к концу месяца.

За обнаружение уязвимости благодарят исследователя Руихана Ли. Как объяснил эксперт, проблема затрагивает подсистему управления памятью ядра. Этот компонент, как известно, отвечает за имплементацию виртуальной памяти, её выделение для нужд ядра и программ уровня пользователя.

StackRot актуальна для всех конфигураций ядра в версиях Linux с 6.1 по 6.4. Исследователь сообщил о баге 15 июня, однако подготовка патча заняла почти две недели из-за сложности проблемы. Говорят, что даже сам Линус Торвальдс возглавил работу.

«28 июня патч добавили в дерево Линуса. Сам Линус предоставил обстоятельное сообщение, чтобы прояснить заплатки с технической точки зрения. Далее патчи были портированы на стабильные версии ядра (6.1.37, 6.3.11 и 6.4.1). Таким образом, “StackRot“ удалось полостью устранить первого июля», — отмечает Ли.

В целом причину возникновения этого бага эксперты видят в методе обработки расширения стека со стороны ядра Linux. Само «слабое звено» располагается в «maple tree» — новой структуре данных для VMA, которая была представлена в ядре Linux версии 6.1.

Фактически StackRot можно назвать классической UAF (use-after-free — некорректное использование динамической памяти), возникающей из-за метода обработки расширения стека.

 

Руихан Ли подчеркнул, что грамотная эксплуатация может стать серьёзной задачей, а CVE-2023-3269, в сущности, будет первой теоретически эксплуатируемой дырой класса use-after-free-by-RCU (UAFBR). Сам proof-of-concept (PoC) эксперт обещает выложить к концу июля.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России растет спрос на белых хакеров

По данным рекрутинговых сервисов, в 2025 году спрос на специалистов по поиску уязвимостей — так называемых «белых хакеров» — вырос на 20%. При этом реальный интерес к таким кадрам может быть ещё выше, поскольку значительную часть специалистов работодатели находят вне публичных площадок.

Как рассказали «Известиям» в hh.ru, с начала года было размещено около 200 новых вакансий для пентестеров и других экспертов в области анализа защищённости и выявления уязвимостей.

Наибольший спрос на таких специалистов фиксируется в ИТ- и финансовом секторе. При этом в hh.ru подчёркивают, что данные неполные, так как многих кандидатов ищут через закрытые каналы.

Руководитель департамента развития сервисов информационной безопасности iTPROTECT Антон Киселев считает, что пентестеры необходимы любой зрелой компании: «Они востребованы не только для тестирования на проникновение, но и в смежных задачах — от анализа кода на уязвимости и тестирования приложений до защиты веб-сервисов и аналитики».

«Медиана предлагаемой зарплаты в 2025 году составила 225 тыс. рублей, год назад она была на уровне 220 тыс. рублей. Однако чаще всего в вакансиях для пентестеров работодатели не указывают точную сумму и готовы обсуждать условия индивидуально», — уточнили в hh.ru.

По словам директора категории «Офисные профессии» «Авито Работы» Кирилла Пшеничных, на рынке наблюдается значительный разброс по уровню зарплат. Размер вознаграждения зависит от специализации, квалификации, степени ответственности, а также масштаба бизнеса и региона. Эксперт назвал профессию значимой и перспективной.

Директор по консалтингу Positive Technologies Юлия Воронова отметила, что высокий спрос наблюдается не только на пентестеров, но и на других специалистов в области этичного хакинга. Их активно привлекают к участию в программах по поиску уязвимостей. За год количество зарегистрированных участников на платформе Standoff Bug Bounty утроилось.

«Программы Bug Bounty привлекают большое число исследователей и становятся альтернативой традиционным пентестам. Спрос растёт не только со стороны крупных компаний, но и со стороны среднего бизнеса, — пояснила она. — Рынок осознаёт необходимость таких проверок, а платформы баг-баунти эффективно решают проблему дефицита кадров».

О практической пользе таких программ рассказал директор по цифровой трансформации автомобильного маркетплейса FRESH Дмитрий Лившин:

«Если злоумышленники получат доступ к нашей инфраструктуре, они смогут украсть данные клиентов или запустить вирус-шифровальщик, способный парализовать внутренние процессы, участвующие в каждой сделке по продаже авто. Это может остановить работу компании на срок до двух недель, а ущерб составит десятки миллионов рублей. Поэтому мы решили предоставить "белым" хакерам возможность проверить нашу устойчивость».

Однако, как предупреждают опрошенные юристы, грань между «белыми» и «чёрными» хакерами довольно тонкая. Партнёр BGP Litigation Денис Саушкин напомнил, что статьи 272, 273 и 274 УК РФ могут быть применены и к специалистам по анализу защищённости.

Это возможно в случаях, если они получают доступ к информации, относящейся к налоговой, коммерческой или банковской тайне, персональным данным, либо если их действия приводят к продолжительной приостановке деятельности компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru