IT обозрение
Пятница, 24 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Red Hat, CentOS и Debian десять лет разрешали нелегально стать администратором

30.09.2018
A A
0
Share on FacebookShare on Twitter

В течение десяти лет в ядре Linux скрывалась уязвимость, допускавшая повышение привилегий в системе. Затронуты некоторые корпоративные версии Red Hat, CentOS и Debian.

Ядерные мутанты из космоса

ЭТО ИНТЕРЕСНО

Intel готовит ответ MacBook Neo: засветился первый ноутбук с Wildcat Lake

Intel готовит ответ MacBook Neo: засветился первый ноутбук с Wildcat Lake

24.04.2026
Meta увольняет 8 000 сотрудников и закрывает 6 000 вакансий: компания переводит ресурсы на искусственный интеллект

Meta увольняет 8 000 сотрудников и закрывает 6 000 вакансий: компания переводит ресурсы на искусственный интеллект

24.04.2026

Во всех версиях ядра ОС Linux, выпущенных в 2007-2017 гг., выявлена серьезная уязвимость, которая позволяет рядовому пользователю повысить свои привилегии в системе до уровня администратора системы root. Уязвимость, получившая название Mutagen Astronomy, затрагивает дистрибутивы Red Hat, CentOS и Debian.

Уязвимость CVE-2018-14634 обнаружили эксперты компании Qualys, которые опубликовали и технические подробности, и два экспериментальных эксплойта к этому «багу». Проблема затрагивает версии ядра, выпущенные между июлем 2007 г. и июлем 2017 г., — 2.6.x, 3.10.x, 4.14.x.

Как выяснили эксперты, «баг» присутствует в функции create_elf_tables(), используемой для управления таблицами памяти.

«Мы обнаружили ошибку целочисленного переполнения в функции ядра Linux create_elf_tables(): в 64-битной системе локальный пользователь может использовать эту уязвимость через процесс, запускаемый с правами root (SUID-root), чтобы получить себе привилегии суперпользователя», — говорится в бюллетене Qualys.

Эксперты отмечают, что уязвимыми являются только те версии ядра, где есть коммит b6a2fea39318 от 19 июля 2007 г., и при этом отсутствует коммит da029c11e6b1 от 7 июля 2017 г. «В большей части дистрибутивов в поддерживаемые версии ядра произведено бэкпортирование da029c11e6b1; но не в Red Hat Enterprise Linux и не в CentOS (и не в Debian 8, текущую “старую стабильную” версию), поэтому они уязвимы и эта уязвимость можно эксплуатировать», — говорится в бюллетене.

Ни для CentOS, ни для Debian 8 патчи еще не вышли.

Только для 64-битных

В бюллетене, опубликованном Red Hat, отмечается, что уязвимость не затрагивает 32-битные системы, и практические не поддается эксплуатации в системах с объемам памяти менее 32 Гигабайт.

В том же бюллетене говорится, что «баг» не встречается в Red Hat Enterprise Linux версии 5, однако версии 6, 7 и MRG 2 — уязвимы. В ближайшее время планируется опубликовать обновления ядра для них.

«В очередной раз приходится убедиться, что какой бы ни была проверенной программная разработка, и в ней могут встречаться — и годами оставаться неисправленными — серьезные ошибки, — отмечает Тарас Татаринов, эксперт по информационной безопасности компании “Информационные технологии будущего”. — Корпоративные версии Linux не страдают от недостаточности аудита безопасности, и все равно время от времени в них обнаруживают неожиданные уязвимости. Остается надеяться, что исправления будут внесены в самое ближайшее время, и что конечные пользователи также не станут затягивать с их установкой».

Источник: cnews.ru

Читайте так-же

Intel готовит ответ MacBook Neo: засветился первый ноутбук с Wildcat Lake
Новости

Intel готовит ответ MacBook Neo: засветился первый ноутбук с Wildcat Lake

24.04.2026
0

На прошлой неделе Intel представила процессоры серии Wildcat Lake — бюджетной платформы Core Series 3. Обычно сразу после выпуска новых...

Read more
Meta увольняет 8 000 сотрудников и закрывает 6 000 вакансий: компания переводит ресурсы на искусственный интеллект

Meta увольняет 8 000 сотрудников и закрывает 6 000 вакансий: компания переводит ресурсы на искусственный интеллект

24.04.2026
Готовьте платки: на 15-ю годовщину «Игры Престолов» HBO выпустил эксклюзивные кадры последних дней съемок

Готовьте платки: на 15-ю годовщину «Игры Престолов» HBO выпустил эксклюзивные кадры последних дней съемок

24.04.2026
ИИ за 12 часов разработал полноценный процессор RISC-V

ИИ за 12 часов разработал полноценный процессор RISC-V

24.04.2026
Актерский состав «Властелин колец: Охота на Голлума» официально подтвержден

Актерский состав «Властелин колец: Охота на Голлума» официально подтвержден

24.04.2026

ТОП НОВОСТИ

Обзор H-Book 14IPK4: стильный работяга в ярких тонах

Обзор H-Book 14IPK4: стильный работяга в ярких тонах

20.04.2026
Mastercard подключает стейблкоины к расчетам: как SoFiUSD изменит бэкэнд карточных платежей

Mastercard подключает стейблкоины к расчетам: как SoFiUSD изменит бэкэнд карточных платежей

20.04.2026
Подвинься AMD: Intel Nova Lake получат рекордный кэш

Подвинься AMD: Intel Nova Lake получат рекордный кэш

20.04.2026
ВИДЕО: обзор Lenovo Legion Y700 Gen 5 за минуту

ВИДЕО: обзор Lenovo Legion Y700 Gen 5 за минуту

20.04.2026
Ютубер разобрал iPhone 17e и показал, что из него можно установить на iPhone 16e

Ютубер разобрал iPhone 17e и показал, что из него можно установить на iPhone 16e

20.04.2026

ПОПУЛЯРНОЕ

  • Вдвое эффективнее, втрое больше памяти: Google представила новые TPU 8 поколения

    Вдвое эффективнее, втрое больше памяти: Google представила новые TPU 8 поколения

    0 shares
    Share 0 Tweet 0
  • Spotify открыла статистику за 20 лет: кто возглавил вечный чарт — и несколько неожиданностей в топ-20

    0 shares
    Share 0 Tweet 0
  • Microsoft впервые за 51 год предлагает добровольное досрочное увольнение: под программу подпадает 7% американского персонала

    0 shares
    Share 0 Tweet 0
  • Portal 2 получил второй шанс: фанатская сборка с обновленным движком вышла в открытое бета-тестирование

    0 shares
    Share 0 Tweet 0
  • ПК потребляет электроэнергию даже в выключенном состоянии: есть быстрое решение

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz