Âûáèðàé : Ïîêóïàé : Èñïîëüçóé
0

Selectel óñòðàíèë êðèòè÷åñêóþ óÿçâèìîñòü â ÿäðå Linux CVE-2026-31431 â SELECTOS, âîçíèêøóþ âñëåäñòâèå ãëîáàëüíîãî ñáîÿ Linux

Selectel, ïðîâàéäåð ÈT-èíôðàñòðóêòóðû, ñîîáùèë îá óñòðàíåíèè êðèòè÷åñêîé óÿçâèìîñòè ÿäðà Linux CVE-2026-31431 â ñåðâåðíîé îïåðàöèîííîé...

Selectel, ïðîâàéäåð ÈT-èíôðàñòðóêòóðû, ñîîáùèë îá óñòðàíåíèè êðèòè÷åñêîé óÿçâèìîñòè ÿäðà Linux CVE-2026-31431 â ñåðâåðíîé îïåðàöèîííîé ñèñòåìå Selectos 1.3. Ýêñïëîéò äàâàë âîçìîæíîñòü çàïóñòèòü êîä îò ëèöà ïîëüçîâàòåëÿ áåç ïðàâ è ïîëó÷èòü root-äîñòóï ê ñèñòåìå. Îá ýòîì CNews ñîîáùèëè ïðåäñòàâèòåëè Selectel.

 ðàìêàõ ýêñïëîéòà Copy Fail ïîçâîëÿëà ëîêàëüíîìó ïîëüçîâàòåëþ ïîâûñèòü ïðèâèëåãèè äî óðîâíÿ root. Ïðîáëåìà çàòðàãèâàëà ïîäñèñòåìó êðèïòîãðàôè÷åñêîãî API (AF_ALG) è áûëà ñâÿçàíà ñ îøèáêîé â óïðàâëåíèè ïàìÿòüþ. Êîìàíäà Selectos íåçàìåäëèòåëüíî ñîîáùèëà îá óÿçâèìîñòè è çàêðûëà CVE â ïëàòíûõ è áåñïëàòíûõ ðåïîçèòîðèÿõ, ÷òîáû èñêëþ÷èòü ðèñêè äëÿ âñåõ ïîëüçîâàòåëåé îïåðàöèîííîé ñèñòåìû. Áîëåå òîãî, èñïðàâëåíèå áûëî ëîêàëèçîâàíî âíóòðè ñèñòåìû, ÷òî ïîçâîëèëî èçáàâèòü êëèåíòîâ îò íåîáõîäèìîñòè ïðåäïðèíèìàòü êàêèå-ëèáî äîïîëíèòåëüíûå äåéñòâèÿ ïî åå çàùèòå.

Óÿçâèìîñòü âîçíèêëà â Linux åùå â 2017 ã. â ðåçóëüòàòå èçìåíåíèé, íàïðàâëåííûõ íà îïòèìèçàöèþ ðàáîòû êîäà, è çàòðàãèâàëà øèðîêèé ñïåêòð äèñòðèáóòèâîâ Linux, èñïîëüçóþùèõ ñîîòâåòñòâóþùóþ ïîäñèñòåìó ÿäðà. Òîãäà áûëà óáðàíà èçáûòî÷íàÿ ñèíõðîíèçàöèÿ, ÷òî âïîñëåäñòâèè ïðèâåëî ê race condition è ïîòåíöèàëüíîìó use-after-free.

Êîììåíòàðèè