Опубликован PoC-эксплойт к уязвимости double-free в Linux Netfilter

Опубликован PoC-эксплойт к уязвимости double-free в Linux Netfilter

Опубликован PoC-эксплойт к уязвимости double-free в Linux Netfilter

Год назад в подсистеме Linux Netfilter (модуле ядра nf_tables) была выявлена и устранена уязвимость двойного освобождения памяти. Недавно для нее был создан PoC-эксплойт, позволяющий локально повысить привилегии до root.

Причиной появления проблемы CVE-2024-26809 является логическая ошибка, проявляющаяся при выполнении функции nft_pipapo_destroy() на наборах политик с флагом dirty («грязный»). Когда какой-то элемент сдублирован, он из-за перекрытия областей памяти удаляется дважды.

Вызвать ошибку double-free, по словам автора PoC, можно следующим образом:

  1. Создать pipapo-набор (A).
  2. Создать в нем элемент B.
  3. Добавить элемент C, чтобы отмаркировать A как dirty.
  4. Одновременно подать команду на уничтожение A — nft_pipapo_destroy() удалит B дважды из-за CVE-2024-26809.

Эксплойт требует наличия доступа к nftables (прав CAP_NET_ADMIN, которые можно получить в любом user namespace или network namespace) и выполняется примерно так же, как CVE-2024-1085 — через манипуляцию данными в куче с использованием кеша ядра kmalloc-256. Успешная атака откроет возможность для выполнения любого кода на уровне ядра.

Уязвимости подвержены Linux версий 6.1-rc1 и новее, а также 5.15.54 и выше. Патч опубликован в виде коммита, пользователям настоятельно рекомендуется произвести обновление.

Заметим, уязвимости по памяти всплывают в Linux Netfilter с завидной регулярностью. Такие дыры очень опасны, так как позволяют полностью скомпрометировать систему.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

94% пользователей Яндекс ID перешли на вход без пароля

Сервис Яндекс ID существует уже 25 лет. Сейчас это не просто способ авторизации, а единый аккаунт, с которым люди входят в разные сервисы. Ежедневно через него активны более 136 миллионов аккаунтов — это на 15% больше, чем год назад. Главное изменение последних лет — резкий рост беспарольной аутентификации.

В 2023 году такие способы использовали 46% пользователей, в 2024 — уже 68%, а в 2025 — 94%. Люди всё чаще отказываются от паролей в пользу одноразовых кодов, отпечатков пальцев или распознавания лица. Например, вход по биометрии за год подключили более 16 миллионов человек.

Наиболее популярный способ — код из СМС (43% пользователей), за ним идёт пуш-уведомление (37%), ещё 7% используют логин и код из пуша. В зависимости от возраста и привычек предпочтения отличаются: старшие пользователи чаще выбирают СМС, молодёжь — пуши.

Мужчины чаще используют биометрию и QR-коды, женщины — вход по номеру телефона. Всё это снижает нагрузку на память (не нужно запоминать пароли) и повышает безопасность.

При этом сама система авторизации активно защищается: только в прошлом году было предотвращено 4,4 млн попыток входа с украденными паролями.

Напомним, в октябре прошлого года Яндекс ID подтвердил соответствие Отраслевому стандарту защиты данных. Не так давно мы также писали, что в Яндекс ID появилась возможность проверить и повысить защиту аккаунта.

В феврале 2024-го Яндекс ID добавил аутентификацию с помощью сканирования отпечатка пальца или лица.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru