Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

Атакующий без высоких прав в системе может получить root-доступ на многих дистрибутивах Linux с дефолтной конфигурацией. Все благодаря уязвимости в библиотеке GNU C (glibc).

Получившая идентификатор CVE-2023-6246 (TXT) брешь кроется в функции __vsyslog_internal(), которую вызывают другие функции — syslog и vsyslog — для записи сообщений в системный логер.

Проблема представляет собой классическое переполнение буфера; появилась она, судя по всему, с выходом версии glibc 2.37 (релиз состоялся в августе 2022 года).

«Этот баг представляет серьезную опасность, поскольку позволяет повысить права в системе. В результате непривилегированный атакующий получает доступ к root», — описывают уязвимость исследователи из Qualys. — «Для эксплуатации достаточно отправить специально подготовленный ввод приложениям с функцией логирования».

Из-за распространенности уязвимой библиотеки брешь затрагивает многие популярные дистрибутивы Linux. Например, тесты подтвердили наличие проблемы в Debian 12 и 13, Ubuntu 23.04 и 23.10, а также в Fedora с 37 по 39.

Вчера мы также писали об уязвимости в сетевом стеке ядра Linux, с помощью которой злоумышленник может выполнить в системе любой код через отправку анонса маршрутизатора (Router Advertisement, RA) по ICMPv6 из смежной сети.

Crosstech сменила имя на ГардаТех и окончательно встроилась в ИКС Холдинг

Crosstech Solutions Group объявила о ренейминге: теперь разработчик решений для защиты от внутренних угроз называется «ГардаТех Солюшнс Групп», или просто «ГардаТех». Новое имя поставило точку в интеграции компании в экосистему «ИКС Холдинга».

«ГардаТех» войдёт в вендорское направление «ИКС Безопасность» и займётся развитием систем защиты для банков, госсектора, объектов критической информационной инфраструктуры и других отраслей.

Под тем же зонтом уже работают разработчик ИБ-решений «Гарда» и сервисная компания «Бастион». Вместе компании рассчитывают закрыть весь цикл внедрения средств информационной безопасности — от разработки продукта до интеграции и дальнейшего сопровождения.

За «ГардаТех» закрепляются направления, связанные с предотвращением внутренних угроз, управлением доступом, контролем конфиденциальной информации и защитой контейнерных сред.

Гендиректор «ГардаТех» Рифкат Загитов заявил, что накопленная экспертиза и продукты компании никуда не исчезнут. Напротив, присоединение к холдингу должно помочь обновлять решения, укреплять позиции на рынке и расширять клиентскую базу.

Таким образом, перед нами не тот случай, когда компания перекрасила логотип, обновила вывеску и разошлась. Crosstech получила новое имя в финале большой корпоративной сборки: теперь «ИКС Безопасность» объединяет разработку, интеграцию и сервис, а заказчику предлагают не искать подрядчиков по частям. Правда, сначала рынку придётся привыкнуть, что бывший Crosstech теперь зовут «ГардаТех» — и не перепутать его с уже существующей «Гардой».

RSS: Новости на портале Anti-Malware.ru