В ядре Linux обнаружена серьезная уязвимость

В ядре Linux обнаружена серьезная уязвимость

Независимые разработчики программного обеспечения обнаружили в ядре операционной системы Linux серьезную уязвимость, позволяющую нелегитимным пользователям получить полный контроль над открытой операционной системой.

Проблема кроется в ошибочном коде ядра, точнее в одном из нулевых указателей. Группа разработчиков ядра сообщила, что уязвимость может быть устранена только в предстоящем релизе ядра 2.6.32, что потенциально делает уязвимыми всех пользователей данной ОС. Однако коммерческие производители Linux, такие как Red Hat или Novell, уже выпустили обновления для ядер в своих дистрибутивах, поэтому пользователям соответствующих дистрибутивов, имеющих действующие подписки, рекомендуется как можно скорее скачать патч для ядра или обновленную версию ядра.

Как пояснили в компании Red Hat, уже закрывшей данный баг для RHEL4 и 5, уязвимость кроется в функции mmap_min_addr, где не реализована должным образом защита. В том случае, если ИТ-администратор лично компилирует ядро из исходных кодов, то данную функцию в принципе можно временно отключить, а когда выйдет новая версия ядра, перекомпилировать его.

Впервые о данной уязвимости было сообщено 22 октября, когда в компании GRsecurity сообщили о концептуальной уязвимости, позже стало очевидно, что уязвимость вполне практическая и может быть использована при помощи эксплоита.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России зафиксировали 36 ДТП с участием беспилотных автомобилей

С апреля 2022 года по ноябрь 2024 года в России произошло 36 дорожно-транспортных происшествий с участием беспилотных автомобилей, из которых только два были вызваны ошибкой автопилота.

Эти данные содержатся в письме министра экономического развития Максима Решетникова премьер-министру Михаилу Мишустину, где подводятся итоги эксперимента по использованию беспилотного транспорта в стране.

Тестирование проходило с апреля 2022 по ноябрь 2024 года, а копия документа оказалась в распоряжении РБК.

За это время роботакси совершили около 92 тысяч поездок: 70 тысяч — в Сириусе, 20 тысяч — в Иннополисе и ещё 2 тысячи — в московском районе Ясенево. Поездки проходили в двух режимах: ВАТС-1 (водитель-испытатель находился в салоне) и ВАТС-2 (управление осуществлялось дистанционно).

Всего за период эксперимента произошло 36 ДТП: 26 в автоматическом режиме и 10 при ручном управлении. Однако в 34 случаях виновниками аварий были другие участники движения, и только два ДТП произошли из-за ошибки автопилота.

Минэкономразвития планирует продолжить тестирование и расширить зону эксперимента. По словам директора департамента цифрового развития и экономики данных министерства Владимира Волошина, проект стал одним из самых успешных в рамках внедрения экспериментального правового режима (ЭПР) для беспилотных автомобилей. За время испытаний машины преодолели 8 млн километров в автоматизированном режиме, из которых 50 км — без инженера-испытателя в салоне.

«Технология ВАТС-1, при которой человек следит за процессом в салоне и вмешивается при необходимости, доказала свою эффективность. Теперь можно переходить к следующим, более высоким уровням автоматизации», — отметил Волошин.

Ожидается, что эксперимент будет продлён до 2028 года. Соответствующее постановление правительства может выйти уже в феврале 2025 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru