Как сообщают источники, в операционной системе Linux обнаружена уязвимость, причём очень серьёзная. Если точнее, это самая опасная уязвимость в данной ОС, обнаруженная за последние годы.
Уязвимость назвали Dirty Pipe (она получила код CVE-2022-0847). Она позволяет злоумышленникам перезаписывать содержимое различных файлов, что даёт возможность выполнять множество вредоносных действий, включая установку бэкдоров, создание неавторизованных учетных записей пользователей и изменение сценариев или двоичных файлов, используемых привилегированными службами или приложениями.
Что интересно, уязвимость была обнаружена, когда специалист устранял неполадки с рядом поврежденных файлов, которые постоянно появлялись на компьютере клиента с Linux. После нескольких месяцев анализа исследователь наконец обнаружил, что поврежденные файлы клиента были результатом ошибки в ядре Linux.
Усугубляет ситуацию тот факт, что уязвимость практически невозможно хотя бы как-то исправить или снизить риски, так как она затрагивает основные функции ядра Linux.
Появилась уязвимость в Linux 5.8 в августе 2020 года. К счастью, она была устранена в выпусках версий 5.16.11, 5.15.25 и 5.10.102.
64% россиян поддерживают маркировку ИИ-контента
RWB Медиа открыла кабинет продвижения Wildberries в Таджикистане
Termidesk: развитие edge-вычислений повысит требования к отказоустойчивости приложений
Astra Linux Server и «Ассистент» подтвердили совместимость
На орбиту вывели «всевидящее око»: новый спутник EOS-05 будет снимать Землю с высоты 36 000 км
Почему профессиональная видеокарта стоит в пять раз дороже игровой при одинаковой начинке
Ugreen выпустила первый в мире кабель с сертификацией HDMI 2.2: поддержка 16K при 60 к/с и 12K при 120 к/с
Представлен мини-ПК Minisforum UM750 Neo на Ryzen Z1 с богатым набором портов