По данным издания ArsTechnica, в Linux была обнаружена очередная уязвимость, ставящая под угрозу большое количество устройств, работающих на базе этой ОС. Это одна из наиболее серьезных брешей в безопасности, выявленных с 2016 года.
Dirty Pipe (так назвали уязвимость) позволяет злоумышленникам задействовать механизм передачи данных от одного процесса к другому, чтобы даже без верификации получить возможность внедрять вредоносное ПО в операционную систему.
Компания CM4all заметила Dirty Pipe после длительного анализа одной из Linux-машин, на которой постоянно появлялись поврежденные файлы непонятного происхождения. В итоге выяснилось, что эти файлы возникают из-за бага непосредственно в ядре Linux.
В ходе дальнейших разработок специалисты из CM4all нашли способ задействовать найденный баг в качестве бреши в безопасности ОС, чтобы даже с минимальными привилегиями получить root-контроль над любым Linux-устройством.
Важно отметить, что злоумышленники получают внушительный арсенал механизмов, влияющих на ОС, поэтому Dity Pipe считается крайне опасной угрозой. Специалисты рекомендуют обновить систему до версий ядра 5.16.11, 5.15.25 или 5.10.102 – в них баг уже исправлен.
Комментарии