adblock check

Разработчики ОС «РОСА Хром» выпустили обновление для закрытия опасной «дыры» в ядре Linux

Уязвимость относится к типу локального повышения привилегий, то есть злоумышленник при определённых условиях может получить права root
Обложка: НТЦ ИТ РОСА

Компания НТЦ ИТ РОСА, разработчик отечественной операционной системы РОСА Хрома, сообщила о выпуске внеочередного обновления, призванного закрыть опасную уязвимость Dirtyfrag в ядре Linux. Информация об этом появилась в официальном блоге компании.

Dirtyfrag относится к классу уязвимостей локального повышения привилегий. Это означает, что злоумышленник не может получить доступ к персональному компьютеру из интернета. Однако, как только он получает возможность запуска команд на устройстве, он без труда перейдёт на максимальный уровень прав и получит тотальный контроль над операционной системой.

Своим поведением Dirtyfrag похожа на уязвимость Copyfail, когда хакер, получив малейший доступ к ОС, попытается расширить свои права до root.

Обновление вышло для следующих операционных систем: «РОСА Хром 12», «РОСА Хром 12 ФСТЭК» и «РОСА Хром 13». Владельцам компьютеров под управлением отечественной ОС, а также системным администраторам, рекомендуется проверить наличие обновления и при необходимости установить свежую версию РОСА Хром.

«Для нас важно не только оперативно отслеживать появление новых уязвимостей в ядре Linux, но и быстро доводить исправления до пользователей наших операционных систем. Dirtyfrag относится к тем уязвимостям, которые требуют приоритетного внимания, поскольку при наличии локального доступа позволяют повысить привилегии до root. РОСА уже выпустила обновление, закрывающее эту проблему, и мы рекомендуем администраторам установить его штатными средствами ОС», — отметил Алексей Киселев, руководитель отдела разработки ОС РОСА.

Источник

Россия Россия
63,9K участников
Вступить
Linux Linux
9,5K участников
Вступить
3 комментария по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
Limows
А какое ядро они используют? Потому что в 7.0.6 в принципе закрыли эту уязвимость. В Росе 6.18 скорее всего или типа того.
smorodin
47 минут
🇷🇺
Автор
Одна из работает на Linux 6.12.
Limows
А, даже 6.12. Ну один фиг LTS ядро. Видимо бекпортнули.