Уязвимость в GNOME RDP: стойкий DoS даже после перезапуска через systemd

Уязвимость в GNOME RDP: стойкий DoS даже после перезапуска через systemd

Уязвимость в GNOME RDP: стойкий DoS даже после перезапуска через systemd

В модуле удаленного доступа GNOME для Linux выявлена уязвимость отказа в обслуживании (DoS). Когда сервис активен, злоумышленник сможет истощить системные ресурсы и многократно вызвать крах процесса.

Проблема зарегистрирована под идентификатором CVE-2025-5024. Уровень угрозы в Red Hat оценили в 7,4 балла по шкале CVSS (как умеренный).

В баг-трекере Red Hat данная уязвимость пока числится как «неконтролируемый расход ресурсов из-за неправильных настроек протокольных блоков данных RDP».

По сути, это некая утечка ресурсов, которая в результате настойчивых атак приводит к ситуации, когда GNOME Remote Desktop больше не в состоянии открывать файлы — даже после перезапуска с помощью systemd.

Эксплойт проводится по сети, аутентификация при этом не нужна. Согласно описанию, атака тривиальна, но требует взаимодействия с пользователем.

Уже известно, что угроза актуальна для RHEL версий 8, 9 и 10, а также для Debian. Сроки выпуска патчей пока не определены. На проекте Ubuntu результаты проверки пакетов gnome-remote-desktop будут опубликованы позднее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры предлагает предоставлять отсрочки ИТ-специалистам без дипломов

Минцифры предложило расширить перечень ИТ-специалистов, имеющих право на отсрочку от призыва в армию. Нововведения касаются тех, кто окончил обучение, но на момент формирования списков ещё не получил диплом о высшем образовании.

Соответствующий проект опубликован на Портале проектов нормативных актов. К уже действующим критериям планируется добавить два новых:

  • Право на отсрочку получат сотрудники аккредитованных ИТ-компаний, завершившие обучение, но не имеющие диплома на момент формирования списков Минцифры (например, если выпуск состоялся в январе, а диплом будет выдан в феврале). В этом случае документ необходимо будет предоставить в призывную комиссию отдельно;
  • В перечень ИТ-специальностей для получения отсрочки предложено включить дополнительные направления: магистратуру по специальностям «Радиофизика» и «Статистика», бакалавриат по направлению «Ядерная физика и технологии» и ряд других.

«Изменения помогут молодым специалистам без перерыва строить карьеру в ИТ, а также позволят сохранить квалифицированные кадры в отрасли. При этом новые правила не создадут дополнительной нагрузки для бизнеса», — отметили в Минцифры.

Если поправки будут приняты, они вступят в силу с 2026 года и не затронут осенний призыв 2025 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru