Уязвимость в ядре Linux
Обнаружена критическая уязвимость в ядре Linux, позволяющая получить root-доступ. Эта уязвимость может быть использована для выхода из контейнера и получения полного контроля над системой.
4 материала по теме
Обнаружена критическая уязвимость в ядре Linux, позволяющая получить root-доступ. Эта уязвимость может быть использована для выхода из контейнера и получения полного контроля над системой.
В новой версии Fedora Linux планируют включить защиту на основе теневого стека. Это позволит блокировать работу эксплоитов, перезаписывающих адрес возврата функций в случае переполнения буфера в стеке. Защиту будут использовать во всех приложениях и библиотеках, собранных с помощью определенных компиляторов.
Исследователь безопасности обнаружил 23 неисправленных уязвимости в различных проектах, включая FFmpeg, VLC и Firefox. Эксплоиты для этих уязвимостей уже опубликованы в открытом доступе. Уязвимости были выявлены с помощью fuzzing-тестирования и AI-модели.
В ядре Linux обнаружены две новые уязвимости, которые позволяют злоумышленникам получить права root. Для обеих уязвимостей уже подготовлены рабочие эксплоиты.