Рубріки: Новости

Обнаруженный баг в Linux может привести к сбою всей системы, особенно уязвимы пользователи Ubuntu, Debian и Mint

Богдан Мирченко

Специалисты компании Qualys обнаружили в Linux уязвимость подсистемы управления службами systemd. Ошибка позволяет злоумышленнику вызвать сбой системы. Патч уже доступен и специалисты советуют развернуть его как можно быстрее, сообщает ZDNet. 

Systemd — это менеджер систем и служб Linux, который заменил init в качестве основной программы запуска и управления операционной системы (ОС). Подсистема и ранее подвергалась критике, а теперь, после того как в ней обнаружили новую ошибку безопасности, недовольных комментариев только прибавится. 

Суть бага

Ошибка некорректно использует функции alloca(), что приводит к повреждению памяти. Это в свою очередь позволяет хакеру вызвать сбой вышеупомянутой systemd и, следовательно, всей ОС. Для эксплуатации локальный злоумышленник должен смонтировать файловую систему с очень длинным путем

Учитывая, что systemd используется практически во всех современных дистрибутивах Linux, наличие ошибки может привести к масштабным уязвимостям. По словам экспертов, впервые о ней стало известно в апреле 2015 года. 

Патч

Разработчики Red Hat Product Security и systemd быстро выпустили патч. Как применить исправление читайте по ссылке

По словам специалистов, ошибка присутствует не во всех текущих дистрибутивах Linux, но в большинстве. Особенно уязвимы пользователи Debian 10 (Buster), Ubuntu и Mint.

Останні статті

Обучение Power BI – какие онлайн курсы аналитики выбрать

Сегодня мы поговорим о том, как выбрать лучшие курсы Power BI в Украине, особенно для…

13.01.2024

Work.ua назвал самые конкурентные вакансии в IТ за 2023 год

В 2023 году во всех крупнейших регионах конкуренция за вакансию выросла на 5–12%. Не исключением…

08.12.2023

Украинская IT-рекрутерка создала бесплатный трекер поиска работы

Unicorn Hunter/Talent Manager Лина Калиш создала бесплатный трекер поиска работы в Notion, систематизирующий все этапы…

07.12.2023

Mate academy отправит работников в 10-дневный оплачиваемый отпуск

Edtech-стартап Mate academy принял решение отправить своих работников в десятидневный отпуск – с 25 декабря…

07.12.2023

Переписки, фото, история браузера: киевский программист зарабатывал на шпионаже

Служба безопасности Украины задержала в Киеве 46-летнего программиста, который за деньги устанавливал шпионские программы и…

07.12.2023

Как вырасти до сеньйора? Девелопер создал популярную подборку на Github

IT-специалист Джордан Катлер создал и выложил на Github подборку разнообразных ресурсов, которые помогут достичь уровня…

07.12.2023