IT обозрение
Среда, 29 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В ядре Linux нашли серьёзную уязвимость

10.03.2022
A A
0
Share on FacebookShare on Twitter

Исследователи сообщили об опасной уязвимости ядра Linux, которая получил идентификатор CVE-2022-0847 и название Dirty Pipe. Она позволяет перезаписать содержимое любого файла от имени непривилегированного пользователя и может применяться для выполнения разных действий, в том числе интеграции вредоносного ПО, создания неавторизованных УЗ, а также модификации скриптов и двоичных файлов, используемых привилегированными службами и приложениями.

Упомянутая уязвимость была обнаружена специалистом компании CM4all, который работал над устранением проблемы, связанной с периодическим повреждением загружаемых по сети файлов на компьютере клиента, работающем под управлением Linux. Несколько месяцев анализа ситуации потребовалось специалистам, чтобы понять, что повреждение файлов происходит из-за ошибки ядра Linux.

ЭТО ИНТЕРЕСНО

На Binance состоялся листинг токена платформы BitcoinOS, которая сделает биткоин-сеть программируемой

На Binance состоялся листинг токена платформы BitcoinOS, которая сделает биткоин-сеть программируемой

29.10.2025
Вышла экшн-камера Insta360 X4 Air: 8K на 360° значительно дешевле флагманской X5

Вышла экшн-камера Insta360 X4 Air: 8K на 360° значительно дешевле флагманской X5

29.10.2025

«Это настолько серьёзно, насколько возможно для локальной уязвимости ядра. Как и в случае с Dirty Cow (выявленная несколько лет назад критическая уязвимость), не существует практически никакой возможности смягчить последствия уязвимости, и она затрагивает основные функции ядра Linux», — прокомментировал данный вопрос президент Open Source Security Брэд Шпенглер (Brad Spengler).

Согласно имеющимся данным, уязвимость Dirty Pipe впервые появилась в ядре Linux 5.8, которое было выпущено в августе 2020 года и сохранялась до прошлого месяца, когда было предложено соответствующее исправление в выпусках 5.16.11, 5.15.25 и 5.10.102. Исправление также включено в ядро, используемое в платформе Android. Поскольку в настоящее время актуальными остаются несколько версий Android, не представляется возможность отслеживать на единой основе модели мобильных устройств, которые затронуты уязвимостью Dirty Pipe.

«Уязвимость Dirty Pipe чрезвычайно серьёзна, поскольку позволяет злоумышленнику временно или постоянно перезаписывать файлы в системе, которые он не должен иметь возможности изменять. Злоумышленники могут использовать это для изменения поведения привилегированных процессов, получая возможность выполнения произвольного кода с расширенными системными привилегиями», — прокомментировал данный вопрос Кристоф Хебайзен (Christoph Hebeisen), глава отдела исследований в сфере информационной безопасности компании Lookout.

Источник: kv.by

Читайте так-же

На Binance состоялся листинг токена платформы BitcoinOS, которая сделает биткоин-сеть программируемой
Новости

На Binance состоялся листинг токена платформы BitcoinOS, которая сделает биткоин-сеть программируемой

29.10.2025
0

Сегодня, 29 октября 2025 года, на Binance Alpha прошел долгожданный листинг BOS — монеты платформы BitcoinOS. Она впервые добавляет в...

Read more
Вышла экшн-камера Insta360 X4 Air: 8K на 360° значительно дешевле флагманской X5

Вышла экшн-камера Insta360 X4 Air: 8K на 360° значительно дешевле флагманской X5

29.10.2025
На Apple TV завершился пятый сезон сериала «Медленные лошади»

На Apple TV завершился пятый сезон сериала «Медленные лошади»

29.10.2025
Обзор Vampire: The Masquerade — Bloodlines 2. Осиновый кол в сердца фанатов

Обзор Vampire: The Masquerade — Bloodlines 2. Осиновый кол в сердца фанатов

29.10.2025
Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

Экс-босс PlayStation: «Игры-сервисы — это ненастоящие игры. Им не хватает истории, персонажей и глубины мира»

29.10.2025

ТОП НОВОСТИ

Как возрождать союзников в Battlefield Redsec и не терять награбленное

Как возрождать союзников в Battlefield Redsec и не терять награбленное

29.10.2025
Telegram запустит децентрализованную сеть для ИИ на TON 

Telegram запустит децентрализованную сеть для ИИ на TON 

29.10.2025
Truth Social “разрушит” рынки прогнозов:  пользователи ищут альткоины с ростом

Truth Social “разрушит” рынки прогнозов: пользователи ищут альткоины с ростом

29.10.2025
На Binance состоялся листинг токена платформы BitcoinOS, которая сделает биткоин-сеть программируемой

На Binance состоялся листинг токена платформы BitcoinOS, которая сделает биткоин-сеть программируемой

29.10.2025
Nvidia и Oracle создадут крупнейший в мире суперкомпьютер с ИИ для Министерства энергетики США

Nvidia и Oracle создадут крупнейший в мире суперкомпьютер с ИИ для Министерства энергетики США

29.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • Атмосфера нуара и дата релиза в новом трейлере шутера Mouse: P.I. For Hire в стиле старых мультфильмов Disney

    0 shares
    Share 0 Tweet 0
  • Stellaris получит огненное дополнение с вулканическими мирами и путем кризиса для игрока

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved