Уязвимость в GNOME RDP: стойкий DoS даже после перезапуска через systemd

Уязвимость в GNOME RDP: стойкий DoS даже после перезапуска через systemd

Уязвимость в GNOME RDP: стойкий DoS даже после перезапуска через systemd

В модуле удаленного доступа GNOME для Linux выявлена уязвимость отказа в обслуживании (DoS). Когда сервис активен, злоумышленник сможет истощить системные ресурсы и многократно вызвать крах процесса.

Проблема зарегистрирована под идентификатором CVE-2025-5024. Уровень угрозы в Red Hat оценили в 7,4 балла по шкале CVSS (как умеренный).

В баг-трекере Red Hat данная уязвимость пока числится как «неконтролируемый расход ресурсов из-за неправильных настроек протокольных блоков данных RDP».

По сути, это некая утечка ресурсов, которая в результате настойчивых атак приводит к ситуации, когда GNOME Remote Desktop больше не в состоянии открывать файлы — даже после перезапуска с помощью systemd.

Эксплойт проводится по сети, аутентификация при этом не нужна. Согласно описанию, атака тривиальна, но требует взаимодействия с пользователем.

Уже известно, что угроза актуальна для RHEL версий 8, 9 и 10, а также для Debian. Сроки выпуска патчей пока не определены. На проекте Ubuntu результаты проверки пакетов gnome-remote-desktop будут опубликованы позднее.

Подпишитесь на новости

Обновление Windows 11 начало выбрасывать игроков из Battlefield 6

Необязательное обновление KB5124010 для Windows 11 может создавать серьёзные проблемы любителям игр. Пользователи Reddit и Steam жалуются на внезапные вылеты Battlefield 6, Battlefield 2042 и других проектов после установки патча.

Microsoft выпустила KB5124010 в начале сентября для участников программы Windows Insider с версиями Windows 11 24H2 и 25H2, а позднее распространила его как необязательное обновление, не связанное с безопасностью.

Судя по сообщениям игроков на Reddit, Battlefield 6 закрывается через 15-30 секунд или несколько минут после запуска (зачастую молча, без кода ошибки).

Переустановка игры, проверка DirectX и попытки починить античит результата не дали. А вот удаление KB5124010 в ряде случаев моментально вернуло всё в рабочее состояние.

Под подозрение попал конфликт обновления с античитерскими системами. Battlefield 6 и Battlefield 2042 используют Javelin от Electronic Arts, однако похожие сбои отмечены и в проектах с Easy Anti-Cheat.

В частности, игроки Wardogs сообщают об ошибке WD-L020-95bc94d86a0d и невозможности запустить игру после установки патча.

Жалобы поступают от владельцев разных конфигураций, поэтому свалить всё на конкретную видеокарту или процессор пока не получается. При этом Microsoft официально не подтвердила связь с античитами, а выводы основаны на пользовательских наблюдениях.

Тем, кто столкнулся со сбоями, временно помогает удаление KB5124010. Но обновление необязательное, так что любителям Battlefield разумнее пока пройти мимо него.

RSS: Новости на портале Anti-Malware.ru