Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

Новая брешь в glibc открывает root-доступ в популярных Linux-дистрибутивах

Атакующий без высоких прав в системе может получить root-доступ на многих дистрибутивах Linux с дефолтной конфигурацией. Все благодаря уязвимости в библиотеке GNU C (glibc).

Получившая идентификатор CVE-2023-6246 (TXT) брешь кроется в функции __vsyslog_internal(), которую вызывают другие функции — syslog и vsyslog — для записи сообщений в системный логер.

Проблема представляет собой классическое переполнение буфера; появилась она, судя по всему, с выходом версии glibc 2.37 (релиз состоялся в августе 2022 года).

«Этот баг представляет серьезную опасность, поскольку позволяет повысить права в системе. В результате непривилегированный атакующий получает доступ к root», — описывают уязвимость исследователи из Qualys. — «Для эксплуатации достаточно отправить специально подготовленный ввод приложениям с функцией логирования».

Из-за распространенности уязвимой библиотеки брешь затрагивает многие популярные дистрибутивы Linux. Например, тесты подтвердили наличие проблемы в Debian 12 и 13, Ubuntu 23.04 и 23.10, а также в Fedora с 37 по 39.

Вчера мы также писали об уязвимости в сетевом стеке ядра Linux, с помощью которой злоумышленник может выполнить в системе любой код через отправку анонса маршрутизатора (Router Advertisement, RA) по ICMPv6 из смежной сети.

Подпишитесь на новости

SOC Forum 2026 получил 126 заявок в трек AI & Cybersecurity

На SOC Forum 2026 больше всего желающих выступить оказалось в треке «AI & Cybersecurity»: туда подали 126 заявок из более чем 400. Год назад их было 53, а сам трек занимал четвертое место. Теперь он первый — искусственный интеллект уверенно забрал микрофон.

Оргкомитет завершил прием заявок на доклады. По итогам отбора в программу войдут 82 выступления: конкурс составил примерно пять заявок на место. Анонс программы уже опубликован на сайте форума, его будут дополнять.

Следом за ИИ по числу заявок расположились «Defence», «ИБ и бизнес» и «SOC-практикум». Материалы оценивали эксперты «Солара», «Лаборатории Касперского», BI.ZONE, Positive Technologies и Security Vision. Смотрели на актуальность, оригинальность и практическую пользу.

В заявках фигурируют 341 спикер и со-спикер из 131 организации. Помимо ИБ-вендоров, выступить предложили специалисты Сбера, Т-Банка, Яндекса, Билайна, МТС, Т1, промышленных компаний и университетов. Больше всего заявок подали представители Kaspersky — 24, «Солара» — 21 и Positive Technologies — 20.

Сам форум пройдет 27-28 октября в московском кластере «Ломоносов». Первый день отдадут бизнесу и регуляторике: как внедрение ИИ меняет компании, управление и требования к безопасности. Второй — технической практике: обнаружению и расследованию атак, защитной инфраструктуре и применению нейросетей в ИБ.

По числу заявок интерес к ИИ очевиден. Теперь очередь за докладами: показать, где нейросети действительно помогают защищаться, а где вместе с автоматизацией приносят новую головную боль.

RSS: Новости на портале Anti-Malware.ru