наверх

Главная, Новости, № 01 2016   822 прочтения

В ядре Linux обнаружена уязвимость, присутствовавшая с 2012 года

РЕКЛАМА

Уязвимость имеется во всех версиях ядра, начиная с версии 3.8. На них работают десятки миллионов серверов и персональных компьютеров, а также порядка 66% всех смартфонов и планшетов на базе Android 4.4 (KitKat) и более поздних версий.

Специалисты фирмы Perception Point обнаружили в ядре операционной системы Linux уязвимость, позволяющую приложениям, запущенным с полномочиями обычного пользователя, получить административные права. Уязвимость имеется во всех версиях ядра Linux, начиная с версии 3.8, официально выпущенной в феврале 2013 года. На них работают десятки миллионов серверов и персональных компьютеров, а также порядка 66% всех смартфонов и планшетов на базе системы Android 4.4 (KitKat) и более поздних версий.

Ошибка была обнаружена в подсистеме, предназначенной для хранения в памяти ядра ключей шифрования и других данных, и была связана с некорректным освобождением памяти и переполнением счетчика ссылок. В Perception Point пока не наблюдали атак, использующих эту уязвимость, но рекомендуют как можно скорее закрыть ее. Однако рассылка исправлений ядра системы должна осуществляться производителями устройств на базе Android, и, как правило, занимает много времени. Кроме того, поддержка большинства устройств заканчивается всего через полтора года после выпуска, и им исправление не будет выслано. В таком же положении могут оказаться бытовые маршрутизаторы и другие встраиваемые устройства на базе Linux.


20.01.2016

Комментарии


Ранее

Медийная реклама опережает контекстную

Расходы на поисковую рекламу на настольных ПК сокращаются, а на мобильных устройствах, напротив, динамично растут.

Некоторые модели чипов Intel Skylake vPro все же будут поддерживать Windows 7

Ранее в Microsoft объявили, что на ПК с процессорами следующего поколения не смогут работать прежние варианты операционной системы Windows — отсутствие возможности их запуска призвано подтолкнуть предприятия к переходу на Windows 10.

Сбербанк разработает онлайн-сервис для малого бизнеса

В банке считают, что для поддержки малых и средних предпринимателей важна не только доступность финансовых средств, но и информация об услугах и преференциях.

Баннеры в «Яндекс.Директе» поумнеют

Посетителям будут демонстрироваться медийные объявления с динамическим контентом, который формируется с учетом интересов пользователя.

«Пальчиковому» манометру не нужна манжета, чтобы измерить ваше артериальное давление

«Пальчиковому» манометру не нужна манжета, чтобы измерить ваше артериальное давление
В компании MocaCare разработали компактное устройство, которое способно, просто отсканировав ваш большой палец, определить скорость кровотока, а по ней — частоту сердечных сокращений, уровень кислорода крови и давление.
Средство массовой информации - www.osp.ru. Свидетельство о регистрации СМИ сетевого издания Эл.№ ФС77-62008 от 05 июня 2015 г. Выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзором)