Microsoft обнаружила уязвимости в Linux

Microsoft сообщила, что обнаружила список уязвимостей, которые могут позволить злоумышленникам получить права root в системах Linux. По словам Microsoft, эти уязвимости, получившие общее название Nimbuspwn, потенциально могут быть использованы злоумышленниками в качестве вектора для получения корневого доступа более изощренными угрозами, включая вредоносные программы и программы-вымогатели. Недостатки безопасности существуют в системном компоненте, который широко доступен в дистрибутивах Linux. Специалист по сопровождению компонента внедрил исправления для обнаруженных уязвимостей.

Уязвимости, отслеживаемые как CVE-2022-29799 и CVE-2022-29800, были обнаружены в компоненте networkd-dispatcher, который помогает предоставлять обновления состояния сети. Он запускается от имени root, когда система начинает отправлять изменения состояния сети и запускать сценарии для реагирования на новое состояние сети. Однако было обнаружено, что системный компонент включает метод «_run_hooks_for_state», который позволяет хакерам получить доступ к базовому каталогу «/etc/networkd-dispatcher». По словам исследователей Microsoft, этот метод по существу подвергает систему Linux уязвимости обхода каталога, которая идентифицируется как CVE-2022-29799, поскольку не очищает OperationalState или AdministrationState. В том же методе также обнаружен недостаток состояния гонки Time-of-check-time-of-use (TOCTOU), который отслеживается как CVE-2022-29800. По словам исследователей, эта конкретная уязвимость позволяет злоумышленникам заменять сценарии, которые networkd-dispatcher считает принадлежащими root, на те, которые содержат вредоносный код.
Spotify закрывает Car Thing и возвращает деньги…
Сегодня появилась новость о том, что компания Spotify официально прекратила поддержку своего собственного…
Valve теперь продаёт восстановленные Steam Deck…
OLED-версия Steam Deck, лучшая модификация портативной игровой консоли Valve с улучшенным временем автоно…
Лучшее приложение для Apple Vision Pro закрывается…
Сегодня появилась информация о том, что Lapz, приложение для Apple Vision Pro, которое позволяло смотреть…
NZXT обвинили в обмане при продаже готовых ПК…
Довольно известный своими разоблачениями YouTube-канал Gamers Nexus, специализирующийся на аппаратном обе…
Apple отказалась от поддержки роботов-пылесосов…
Сегодня появилась информация о том, что компания Apple достаточно тихо и без лишней шумихи отложила свои …
Покупатели очень часто возвращают Apple Vision Pro в магазин…
Специалисты поделились неутешительными новостями относительно релиза Apple Vision Pro и общего количества…
Функция Auto HDR ломает Windows 11…
Сегодня компания Microsoft официально подтвердила наличие ошибки в обновлении Windows 11 версии 24H2, кот…
Представлен стандарт HDMI 2.2 с поддержкой 10К-разрешения…
Организация HDMI Forum представила новую спецификацию HDMI 2.2 на ежегодной выставке CES 2025 — в пресс-р…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor