В Linux Netfilter выявлена возможность поднять права до root

В Linux Netfilter выявлена возможность поднять права до root

В Linux Netfilter выявлена возможность поднять права до root

В подсистеме Netfilter ядра Linux объявилась уязвимость, позволяющая локально повысить привилегии до уровня суперпользователя. Приемлемое решение уже найдено, но патчи пока не вышли.

Проблема, пока не получившая CVE-идентификатор, классифицируется как использование освобождённой памяти (use-after-free). Согласно описанию, ошибка может возникнуть при обработке данных в модуле nf_tables, питающем фильтр сетевых пакетов.

Эксплойт осуществляется подачей особой команды NFT_MSG_NEWSET и требует разрешения на доступ к правилам nftables. Доступ такого уровня можно получить в отдельном сетевом пространстве имён при наличии прав CLONE_NEWUSER, CLONE_NEWNS или CLONE_NEWNET — к примеру, когда набор прав пользователя позволяет запустить изолированный контейнер.

Наличие уязвимости подтверждено для Ubuntu 22.04 (ядро Linux 5.15.0-27-generic). Вариант патча, корректирующего работу nf_tables, уже разработан, протестирован и расшарен.

В марте был опубликован PoC-эксплойт для еще одной уязвимости в Linux Netfilter, позволяющей локально повысить привилегии. Проблема CVE-2022-25636 связана с ошибкой записи за границами буфера и грозит захватом контроля над системой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Т-банк вернулся в App Store как Freelance Case, время жизни — часы

Приложение Т-банка для iPhone и iPad вновь доступно в App Store, на сей раз под именем Freelance Case. Пользователей призывают скачать его незамедлительно: из-за санкций Apple может удалить прогу в любой момент.

В телеграм-канале и на сайте банка сказано, что это новейшая версия официального приложения, более быстрая, безопасная, с улучшенной функциональностью.

В магазине Apple бесплатный софт Freelance Case позиционируется как помощник фрилансеров в организации проектных работ и в управлении финансами. По состоянию на 12:00 Мск 18 апреля приложение все еще доступно для скачивания в App Store.

 

После того как США включили Т-банк в санкционный список, его приложения исчезли из AppStore и Google Play. Теперь они изредка возвращаются туда под другими именами, однако их исправно отслеживают и удаляют в считанные дни и даже часы.

Отсутствие подсанкционных банков в официальных магазинах мобильных приложений привело к появлению потенциально опасных клонов, которые мошенникам иногда удается протащить в AppStore и Google Play. Банки обычно предупреждают россиян о фальшивках, а для владельцев iPhone организовали службу помощи в установке обновлений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru