На GitHub выложили PoC для бреши в ядре Linux, позволяющей повысить права

На GitHub выложили PoC для бреши в ядре Linux, позволяющей повысить права

На GitHub выложили PoC для бреши в ядре Linux, позволяющей повысить права

Исследователи поделились техническими деталями опасной (7,5 балла по шкале CVSS) уязвимости под идентификатором CVE-2024-36972, затрагивающей ядро операционной системы Linux. Демонстрационный эксплойт (PoC) также доступен всем желающим.

В случае использования этой бреши в атаках злоумышленники смогут привести к сбою в работе ядра, повысить свои права в системе и выбраться за пределы контейнера.

Проблема нашлась в компоненте af_unix, который участвует в работе сокетов домена Unix и обеспечивает межпроцессное взаимодействие в пределах одного устройства.

В частности, уязвимость затрагивает функцию unix_gc(), отвечающую за сбор мусорных данных в сокетах. Баг приводит к так называемому «состоянию гонки» при отправке новых сообщений MSG_OOB и вызову queue_oob(), что выливается в апдейте unix_sk(sk)->oob_skb.

Такого рода параллельная операция может привести к повреждению памяти из-за двойного освобождения. Уязвимость присутствует в следующих версиях ядра:

  • v6.8 to v6.9;
  • v5.15.147;
  • v6.1.78;
  • v6.6.17.

Брешь описали в коммите под номером 1279f9d9d и устранили в 9841991a4. На GitHub доступен PoC.

Российских разработчиков призвали уходить с GitHub

Депутат Госдумы по информационной политике Антон Горелкин заявил, что российским разработчикам стоит переносить проекты с GitHub в другие репозитории. Поводом стали сообщения о росте числа неудачных соединений с платформой у пользователей из России.

По словам Горелкина, российские разработчики всё чаще сталкиваются с недоступностью GitHub.

Он утверждает, что доля неудачных соединений уже превысила 16%. При этом, как отметил депутат, Роскомнадзор сообщает, что не ограничивает работу платформы. Из этого Горелкин делает вывод, что проблемы могут быть связаны с действиями самой администрации GitHub.

Депутат также напомнил, что GitHub принадлежит Microsoft. По его мнению, российским пользователям не стоит удивляться проблемам с доступом к платформе, учитывая позицию компании после ухода из России.

Горелкин признал, что GitHub за многие годы стал не просто отраслевым стандартом, а важной частью инфраструктуры разработки. На платформе завязаны рабочие процессы, репозитории, CI/CD, документация и взаимодействие команд. Тем не менее, по его словам, от такой зависимости пора уходить.

В качестве альтернативы депутат предложил использовать другие Git-репозитории, включая российские решения. Он отметил, что среди них уже есть платформы с ИИ-ассистентами, которые могут конкурировать с Copilot.

Горелкин также считает, что фрагментация интернета в ближайшие годы станет привычным явлением. По его мнению, вместо глобальных сервисов, которыми раньше пользовались все, в разных странах будут развиваться собственные платформы и инфраструктурные решения.

Таким образом, депутат фактически призвал разработчиков заранее готовиться к возможному ухудшению доступа к GitHub и не держать критичные проекты только на зарубежной площадке.

RSS: Новости на портале Anti-Malware.ru