Уязвимость IPv6-стека грозила выполнением вредоносного кода в Linux 6.6

Уязвимость IPv6-стека грозила выполнением вредоносного кода в Linux 6.6

Уязвимость IPv6-стека грозила выполнением вредоносного кода в Linux 6.6

В сетевом стеке ядра Linux объявилась уязвимость, позволяющая выполнить в системе любой код через отправку анонса маршрутизатора (Router Advertisement, RA) по ICMPv6 из смежной сети. Патч вышел в этом месяце в составе сборки 6.6.9.

Проблема CVE-2023-6200 (7,5 балла CVSS) вызвана некорректной реализацией функции fib6_clean_expires(). Из-за этого в ходе обработки входящего RA-сообщения с указанным сроком жизни маршрута может возникнуть состояние гонки и, как следствие, ошибка использования освобожденной памяти (use-after-free).

Эксплойт не требует аутентификации и возможен лишь из локальной сети, когда в целевой системе включен IPv6 и активна настройка net.ipv6.conf.<сетевой адаптер>.accept_ra (в RHEL и Ubuntu для внешних интерфейсов по умолчанию отключена, но атака возможна через loopback).

Данная проблема была привнесена с выпуском Linux 6.6, соответствующий патч содержат январские сборки 6.6.9 и 6.7. В качестве временной меры защиты можно отключить IPv6. Проблема актуальна для Arch Linux, Gentoo, Fedora, Debian, Slackware, OpenMandriva, Manjaro; российской Astra Linux она не страшна: ее можно обновить только до ядра 6.1.

В прошлом году в Linux была обнаружена еще одна уязвимость, связанная с IPv6. Она позволяла провести DoS-атаку и составляла угрозу также для ОС, созданных в России.

Из недавних проблем реализации IPv6 наиболее интересны, пожалуй, PixieFAIL: они затрагивают UEFI-прошивки разных вендоров и потенциально грозят целевыми атаками на ЦОД и облачные кластеры.

Подпишитесь на новости

Неизвестные ИИ-агенты пытались взломать сайт национального архива Канады

ИИ-агенты искали исторические сведения, но дошли до попыток взлома государственного сайта. Целью стала Library and Archives Canada — национальная библиотека и архив Канады. Исследователи обнаружили 899 запросов к поисковому сервису учреждения, отправленных 28 мая и 9 июня 2026 года.

Об этом говорится в отчёте Transluce, на который ссылается The Washington Post. Судя по активности, агенты пытались получить сведения о разводах в Канаде за 1905-1911 годы.

Однако 13 запросов содержали уже попытки проверить уязвимости, включая SQL-инъекции. Поиск архивной статистики неожиданно свернул в сторону кибератаки.

Признаков успешного взлома Transluce не нашла: ответы сайта не показывали выполнения внедрённых команд или выдачи дополнительных данных. Канадское ведомство также сообщило, что свидетельств компрометации государственных систем нет.

Чьи это были агенты, пока неизвестно. Их методы напоминают активность, которую ранее связывали с OpenAI (например, ИИ-агенты OpenAI устроили спам-налёт на RubyGems), но исследователи прямо оговаривают: уверенно приписать компании этот эпизод они не могут.

OpenAI заявила, что изучает сообщения и уже предоставила предварительную информацию канадским чиновникам, пишет WP.

Вопрос здесь не только в том, кто отправлял запросы. Важнее, как задача добыть публичные сведения превращается в проверку чужого сайта на уязвимости.

RSS: Новости на портале Anti-Malware.ru