Новости Needrestart: полезная Linux-утилита или открытая дверь для хакеров?

NewsMaker

I'm just a script
Премиум
13,882
20
8 Ноя 2022
Многолетняя уязвимость едва не обернулась катастрофой для миллионов пользователей.


st6urdar7i0bfrjkyqyeengua8gkb1jx.jpg


Ubuntu Linux подвергся критике из-за обнаруженных экспертами уязвимостей, существующих с момента создания утилиты needrestart в 2014 году. Эти уязвимости позволяют злоумышленникам получить привилегии root без вмешательства пользователя, если они имеют локальный доступ к системе.

Специалисты из Qualys Для просмотра ссылки Войди или Зарегистрируйся зарегистрированных как Для просмотра ссылки Войди или Зарегистрируйся Для просмотра ссылки Войди или Зарегистрируйся Для просмотра ссылки Войди или Зарегистрируйся Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся Все проблемы кроме предпоследней получили оценку 7.8 по шкале CVSS, когда как CVE-2024-10224 оценили в 5.3 балла. Все уязвимости связаны с утилитой needrestart, которая проверяет необходимость перезапуска сервисов после обновлений или изменений в библиотечных файлах системы.

Впервые представленная в 2014 году, утилита является весьма полезной для применения системных обновлений без необходимости полной перезагрузки, что помогает поддерживать безопасность ОС, не жертвуя временем и стабильностью работы. Однако выяснилось, что needrestart была уязвима с версии 0.8, включённой в состав Ubuntu 21.04. Первая версия, лишённая уязвимостей, 3.8, — стала доступна лишь на этой неделе.

Суть уязвимостей заключается в возможности выполнения произвольного кода на атакуемой системе. Для этого злоумышленнику обязательно нужен локальный доступ, который, впрочем, может быть получен через вредоносное ПО или скомпрометированные учётные записи.

Хотя это условие несколько ограничивает поверхность для атак, эксперты отмечают, что в прошлом аналогичные уязвимости Linux успешно использовались для повышения привилегий. Эксперты советуют администраторам Ubuntu немедленно обновить утилиту needrestart до версии 3.8, чтобы устранить угрозу и предотвратить потенциальные атаки.
 
Источник новости
www.securitylab.ru

Похожие темы