Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Новая уязвимость предоставляет доступ с правами суперпользователя на системах Linux (http://txgate.io:443/showthread.php?t=14386)

Artifact 01-05-2025 04:18 PM


Проблема связана с некорректной обработкой длины имени файла.
https://www.securitylab.ru/upload/ib...a3cda30f6b.jpg
Специалисты компании Qualys сообщили о новой уязвимости в ОС Linux, которая позволяет получить права суперпользователя на большинстве дистрибутивов, в частности, Ubuntu, Debian и Fedora.
Проблема (CVE-2021-33909), получившая название Sequoia, содержится в файловой системе Linux и представляет собой уязвимость чтения за пределами буфера (out-of-bounds read). По словам экспертов, проблема связана с некорректной обработкой длины имени файла. С ее помощью непривилегированный локальный пользователь может запустить код с правами суперпользователя.
Экспертам удалось успешно проэксплуатировать проблему на системах с установленными дистрибутивами Ubuntu 20.04, Ubuntu 20.10, Ubuntu 21.04, Debian 11 и Fedora 34 Workstation. Отмечается, что и Linux другие дистрибутивы Linux, скорее всего, подвержены данной уязвимости.
Эксперты Qualys проинформировали команду разработчиков Red Hat о проблеме в июне нынешнего года. CVE-2021-33909 затрагивает Red Hat Enterprise Linux 8, 7 и 6.
Помимо вышеописанной, Qualys выявила еще одну уязвимость (CVE-2021-33910) в systemd, которая может использоваться для осуществления DoS-атаки. Данная проблема затрагивает Red Hat Enterprise Linux 8.


All times are GMT. The time now is 07:40 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.