Две уязвимости затрагивают около 40% пользователей Ubuntu

Две уязвимости затрагивают около 40% пользователей Ubuntu

Две уязвимости затрагивают около 40% пользователей Ubuntu

В ядре Ubuntu нашлись две уязвимости, позволяющие локальным пользователям без особых прав получить повышенные привилегии в системе. По оценкам специалистов, проблема затрагивает множество устройств.

Напомним, дистрибутив Ubuntu является одним из самых популярных. Цифры говорят сами за себя: пользовательская база этой ОС превышает 40 миллионов юзеров.

Обнаруженные специалистами Wiz уязвимости отслеживаются под идентификаторами CVE-2023-32629 и CVE-2023-2640. Эксперты подсчитали, что бреши затрагивают приблизительно 40% пользовательской базы Ubuntu.

  • CVE-2023-2640 получила 7,8 балла по шкале CVSS v3. Она существует из-за некорректных проверок прав в ядре Linux. С помощью этого бага условный злоумышленник может получить повышенные права в ОС.
  • CVE-2023-32629 — проблема средней степени риска (5,4 балла по CVSS v3). Затрагивает подсистему ядра Linux, отвечающую за управление памятью, и может привести к use-after-free, позволяя атакующему выполнить произвольный код.

Как отметили аналитики, обнаружить уязвимости помогли особенности имплементации модуля OverlayFS в ядре Linux. OverlayFS — реализация файловой системы с объединённым монтированием, она, кстати, в прошлом уже вызывала интерес киберпреступников.

Модуль OverlayFS также используется в Ubuntu и до 2019 года он функционировал в этом дистрибутиве без багов. Однако в 2019 и 2022 годах разработчики внесли ряд изменений, противоречащих собственной имплементации модуля в Ubuntu.

Именно эти конфликты привели к появлению двух уязвимостей. Код демонстрационных эксплойтов уже доступен всем желающим, поэтому до эксплуатации в реальных кибератаках — рукой подать.

Девелоперы Ubuntu подготовили патчи, которые непременно надо установить всем пользователям дистрибутива.

На «Всероссийском форуме ЭДО.ЭПД» обсудят новые правила ЭПД

В Подмосковье с 26 по 29 мая 2026 года пройдёт «Всероссийский форум ЭДО.ЭПД», посвящённый переходу транспортной отрасли на обязательное использование электронных перевозочных документов. Главной темой станет вступление в силу с 1 сентября 2026 года Федерального закона № 140, который делает государственную информационную систему электронных перевозочных документов обязательной для участников рынка.

На форуме планируют обсудить, как именно будет работать новая модель документооборота на практике и с какими трудностями могут столкнуться компании при переходе на ЭПД.

В центре внимания — изменения законодательства, технологические ограничения при перевозках, алгоритм действий для участников рынка, меры господдержки, а также интеграция системы «Честный знак» с ЭПД.

Отдельно участники затронут и вопрос проверки электронных перевозочных документов на дорогах. Это одна из тем, которая особенно волнует рынок: одно дело — нормативные требования на бумаге, и совсем другое — как они будут применяться в реальной работе.

В пленарной дискуссии, посвящённой законодательству и нормативным требованиям, заявлены заместитель директора департамента цифрового развития Минтранса России Виталий Техтелев и начальник управления электронного документооборота ФНС России Фёдор Новиков.

Ещё одна важная тема форума — роль экспедитора в условиях обязательного электронного документооборота. В рамках отдельной панельной дискуссии участники собираются обсудить, где проходит граница между функциями экспедитора как перевозчика и как организатора перевозки, как должны формироваться и подписываться ЭПД и как распределяется ответственность в многосторонних схемах.

Кроме обсуждения правил и требований, на форуме обещают разобрать и практическую сторону вопроса. Опытом внедрения ЭПД поделятся представители компаний, которые уже прошли этот путь. Речь пойдёт о том, с какими проблемами они столкнулись, как встраивали электронный документооборот в существующие ИТ-системы и что помогает избежать простоев и штрафов.

RSS: Новости на портале Anti-Malware.ru