Баг Mutagen Astronomy представляет угрозу для Red Hat Enterprise Linux, CentOS и Debian - «Новости»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Cronos: The New Dawn не станет следующей Dead Space или Resident Evil 4 — критики вынесли вердикт новой игре от создателей ремейка Silent Hill 2 - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Hollow Knight: Silksong уже исправляет ошибки оригинальной игры — горячо ожидаемая метроидвания получит поддержку ультрашироких мониторов - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Windows 11 получит долгожданное автопереключение светлой и тёмной темы — Microsoft представила PowerToys 0.94 - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Буквально одно слово в решении суда спасло сделку Apple и Google на $20 млрд в год - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
Старые Pixel получили новый интерфейс Material 3 Expressive и свежие ИИ-функции Google - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
От GTX 1060 до RTX 5070: Techland опубликовала полные системные требования Dying Light: The Beast, в том числе для ноутбуков - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
«Живи. Умри. И снова»: вдохновлённый фильмом «Грань будущего» шутер Metal Eden поступил в продажу - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
Суд разрешил Google не продавать браузер Chrome - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
AMD почти потеряла рынок дискретных видеокарт — Nvidia контролирует уже 94 % - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Thermalright выпустила кулер Phantom Spirit 120 Digital с цифровым дисплеем и поддержкой процессоров с TDP до 275 Вт - «Новости сети»
Новости мира Интернет » Новости » Баг Mutagen Astronomy представляет угрозу для Red Hat Enterprise Linux, CentOS и Debian - «Новости»

Новую проблему в ядре Linux, получившую идентификатор CVE-2018-14634 и название Mutagen Astronomy, выявили специалисты Qualys Research Labs. Уязвимость, связанная с функцией create_elf_tables() и целочисленным переполнением, оказалась опасна для Red Hat Enterprise Linux, CentOS и Debian.


Хотя проблема подразумевает, что перед эксплуатацией Mutagen Astronomy атакующий уже должен каким-то образом проникнуть в целевую систему, специалисты Qualys Research Labs подчеркивают, что уязвимость способна превратить малоопасную атаку в настоящую проблему и предоставить злоумышленнику root-доступ и полный контроль над системой.


Уязвимость существовала в ядре между 19 июля 2007 года и 7 июля 2017 года (коммиты b6a2fea39318 и da029c11e6b1). Исследователи пишут, что эксплоит для Mutagen Astronomy вызывает переполнение буфера, а затем приводит к исполнению вредоносного кода с root-привилегиями. Специалисты Qualys Research Labs опубликовали сразу два PoC-эксплоита (1, 2) для новой бреши.


Эксперты подчеркивают, что вышедшее около года назад исправление препятствует эксплуатации уязвимости. В связи с этим исследователи критикуют разработчиков ряда популярных дистрибутивов (в частности, Red Hat Enterprise Linux и CentOS), так как за прошедший год они так и не озаботились бэкпортом этого патча для своих продуктов, из-за чего те были по-прежнему уязвимы на момент публикации данных о проблеме.


Разработчики Red Hat сообщили, что брешь опасна для Enterprise Linux 6, 7 и Red Hat Enterprise MRG 2. Они опубликовали рекомендации по обходу бага и защите уязвимых систем до выхода патча. Подчеркивается, что 32-разрядных систем проблема не касается, а также для успешной реализации атаки в системе должно быть не менее 32 Гб оперативной памяти.


Также подтверждено, что уязвимость представляет угрозу для CentOS и Debian 8.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Новую проблему в ядре Linux, получившую идентификатор CVE-2018-14634 и название Mutagen Astronomy, выявили специалисты Qualys Research Labs. Уязвимость, связанная с функцией create_elf_tables() и целочисленным переполнением, оказалась опасна для Red Hat Enterprise Linux, CentOS и Debian. Хотя проблема подразумевает, что перед эксплуатацией Mutagen Astronomy атакующий уже должен каким-то образом проникнуть в целевую систему, специалисты Qualys Research Labs подчеркивают, что уязвимость способна превратить малоопасную атаку в настоящую проблему и предоставить злоумышленнику root-доступ и полный контроль над системой. Уязвимость существовала в ядре между 19 июля 2007 года и 7 июля 2017 года (коммиты b6a2fea39318 и da029c11e6b1). Исследователи пишут, что эксплоит для Mutagen Astronomy вызывает переполнение буфера, а затем приводит к исполнению вредоносного кода с root-привилегиями. Специалисты Qualys Research Labs опубликовали сразу два PoC-эксплоита (1, 2) для новой бреши. Эксперты подчеркивают, что вышедшее около года назад исправление препятствует эксплуатации уязвимости. В связи с этим исследователи критикуют разработчиков ряда популярных дистрибутивов (в частности, Red Hat Enterprise Linux и CentOS), так как за прошедший год они так и не озаботились бэкпортом этого патча для своих продуктов, из-за чего те были по-прежнему уязвимы на момент публикации данных о проблеме. Разработчики Red Hat сообщили, что брешь опасна для Enterprise Linux 6, 7 и Red Hat Enterprise MRG 2. Они опубликовали рекомендации по обходу бага и защите уязвимых систем до выхода патча. Подчеркивается, что 32-разрядных систем проблема не касается, а также для успешной реализации атаки в системе должно быть не менее 32 Гб оперативной памяти. Также подтверждено, что уязвимость представляет угрозу для CentOS и Debian 8. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))