В Linux-подсистеме nvmet-tcp обнаружена уязвимость, грозящая RCE

В Linux-подсистеме nvmet-tcp обнаружена уязвимость, грозящая RCE

В Linux-подсистеме nvmet-tcp обнаружена уязвимость, грозящая RCE

В драйвере NVMe-oF/TCP, входящем в состав ядра Linux, выявлена уязвимость, позволяющая удаленно выполнить вредоносный код в системе. Варианты патча обсуждаются.

Модуль NVMe-oF/TCP (nvmet-tcp) был в 2018 году добавлен в ядро Linux, чтобы обеспечить возможность использования TCP-протокола при обращении к энергонезависимой памяти по сети.

Проблема, зарегистрированная под идентификатором CVE-2023-5178, классифицируется как использование освобожденной памяти (use-after-free). Она появилась из-за логической ошибки и проявляется при вызове функции nvmet_tcp_free_crypto.

Эксплойт осуществляется отправкой специально созданного сообщения по локальной сети либо через WAN. В первом случае злоумышленник сможет повысить свои привилегии, во втором — добиться исполнения своего кода.

Уязвимость была оценена как очень опасная (8,8 балла CVSS). Ей подвержены Linux 5.15 и выше с включенным сервисом NVMe-oF/TCP (по умолчанию работает на порту 4420).

Apple грозит штраф до 4 млрд рублей из-за поиска и российского ПО на iPhone

Федеральная антимонопольная служба выдала Apple предупреждение из-за условий работы российских поисковых систем и предустановки отечественного ПО на устройствах с iOS. Претензия первая: на iPhone и iPad по умолчанию стоит иностранная поисковая система.

А если пользователь хочет пользоваться российским поисковиком, ему приходится лезть в настройки и менять всё вручную.

В ФАС считают, что такой подход создает дискриминационные условия для отечественных разработчиков и ущемляет интересы пользователей.

Ведомство напомнило, что по российскому законодательству на технически сложных товарах, продаваемых в России, должна быть предусмотрена возможность работы по умолчанию с российской поисковой системой или поисковиком из страны ЕАЭС.

Вторая претензия касается предустановки российского ПО на устройства Apple. По данным ФАС, компания не исполняет требования о наличии отечественных приложений на iOS-устройствах. В частности, речь идет о национальном мессенджере и российском магазине приложений.

Служба ссылается на закон о защите конкуренции и уже сложившуюся практику по делам против Apple, которую ранее подтвердили суды.

Теперь у компании есть срок до 15 июля 2026 года, чтобы исполнить предупреждение. Если Apple этого не сделает, ФАС может возбудить антимонопольное дело.

По предварительной оценке ведомства, в случае установления нарушения штраф для Apple может составить до 4 млрд рублей.

В ФАС также отметили, что претензии к Apple рассматривают антимонопольные органы и в других странах, включая государства БРИКС. Речь идет о жалобах пользователей и разработчиков на дискриминационные действия корпорации.

RSS: Новости на портале Anti-Malware.ru