Две уязвимости затрагивают около 40% пользователей Ubuntu
CVE-2023-2640 получила 7,8 балла по шкале CVSS v3. Она существует из-за некорректных проверок прав в ядре Linux. С помощью этого бага условный злоумышленник может получить повышенные права в ОС.
CVE-2023-32629 — проблема средней степени риска (5,4 балла по CVSS v3). Затрагивает подсистему ядра Linux, отвечающую за управление памятью, и может привести к use-after-free, позволяя атакующему выполнить произвольный код.
Обнаружить уязвимости помогли особенности имплементации модуля OverlayFS в ядре Linux. OverlayFS - реализация файловой системы с объединённым монтированием, она, кстати, в прошлом уже вызывала интерес киберпреступников. Модуль OverlayFS также используется в Ubuntu и до 2019 года он функционировал в этом дистрибутиве без багов. Однако в 2019 и 2022 годах разработчики внесли ряд изменений, противоречащих собственной имплементации модуля в Ubuntu.
Именно эти конфликты привели к появлению двух уязвимостей. Код демонстрационных эксплойтов уже доступен всем желающим, поэтому до эксплуатации в реальных кибератаках - рукой подать.
Ubuntu уже подготовили патчи: https://ubuntu.com/security/notices/USN-6250-1
Типичный🥸 Сисадмин
CVE-2023-2640 получила 7,8 балла по шкале CVSS v3. Она существует из-за некорректных проверок прав в ядре Linux. С помощью этого бага условный злоумышленник может получить повышенные права в ОС.
CVE-2023-32629 — проблема средней степени риска (5,4 балла по CVSS v3). Затрагивает подсистему ядра Linux, отвечающую за управление памятью, и может привести к use-after-free, позволяя атакующему выполнить произвольный код.
Обнаружить уязвимости помогли особенности имплементации модуля OverlayFS в ядре Linux. OverlayFS - реализация файловой системы с объединённым монтированием, она, кстати, в прошлом уже вызывала интерес киберпреступников. Модуль OverlayFS также используется в Ubuntu и до 2019 года он функционировал в этом дистрибутиве без багов. Однако в 2019 и 2022 годах разработчики внесли ряд изменений, противоречащих собственной имплементации модуля в Ubuntu.
Именно эти конфликты привели к появлению двух уязвимостей. Код демонстрационных эксплойтов уже доступен всем желающим, поэтому до эксплуатации в реальных кибератаках - рукой подать.
Ubuntu уже подготовили патчи: https://ubuntu.com/security/notices/USN-6250-1
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🎉2❤1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤86🌚9🔥6👍4👌3💯3🍌2
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡68😁36🔥21👍12🫡9❤3🌚2🍌1
Коллеги, сегодня 28 июля 2023 года, последняя пятница этого месяца, а это значит, что наступил великий праздник - День Системного Администратора! 💚
Желаю всем крепкого эникейского состава, нервов покрепче, чтобы аптайм 100%, чтобы продакшн всегда стоял, чтобы бэкапы не сыпались, а пользователи встали на истинный путь просветления!
УРА! Да сохранит нас Ктулху :)
C праздником!
В этот великий день с любимой... стойкой.
Типичный 🥸 Сисадмин
Желаю всем крепкого эникейского состава, нервов покрепче, чтобы аптайм 100%, чтобы продакшн всегда стоял, чтобы бэкапы не сыпались, а пользователи встали на истинный путь просветления!
УРА! Да сохранит нас Ктулху :)
C праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉208👍20🫡11🍾3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉91👍19
YouTube
Один день системного администратора
❤147🔥36⚡9👍5👨💻4🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
😱85🫡33👍8😁4❤2⚡1
Forwarded from f0rkillU
да, неловкие ощущение когда спросили - че ты так радуешься, будто сегодня какой-то праздник 🌚🌚
❤86😁55🌚17🗿8
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥100👍17🫡8🤣4
Please open Telegram to view this post
VIEW IN TELEGRAM
❤58🤪19👍14😭5🆒4🌚1
#предложка
Самодельная стойка прослужила около 20 лет. Ко дню сисадмина полностью отключили и перешли на гигабит.
Типичный 🤍 Сисадмин
Самодельная стойка прослужила около 20 лет. Ко дню сисадмина полностью отключили и перешли на гигабит.
Типичный 🤍 Сисадмин
🫡143❤13👍7😭7🔥1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤62😁27🔥5🤯5👍3🌚2
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾54😁10😱2
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍55🫡8❤5💯5
Forwarded from Тоха
мой праздничный наряд - круги под глазами 😵💫🎉 веселюсь глядя на шкалу восстановления бэкапа на живой системе 📈🌡 йюху ☕️☕️
😁42🌚7🍾6🫡4❤1👍1😱1💔1