Разработчики Ubuntu Linux устранили пять серьезных уязвимостей повышения привилегий в популярной утилите needrestart. Эти уязвимости существовали с апреля 2014 года, но были выявлены и исправлены только в ноябре 2024 года. Утилита needrestart используется для проверки необходимости перезагрузки служб после обновления пакетов, что делает её важной частью системы управления процессами обновлений. Основные проблемы были связаны с некорректной обработкой прав доступа и потенциальной возможностью выполнения вредоносного кода от имени системных пользователей. Эти уязвимости позволяли злоумышленникам получить повышенные привилегии, что могло привести к компрометации всей системы. Обновленная версия утилиты needrestart (3.8) была выпущена 19 ноября 2024 года. В рамках этого обновления были устранены следующие проблемы: Разработчики также рекомендовали всем пользователям Ubuntu Linux немедленно обновить систему для защиты от возможных атак. Для проверки и установки обновлений выполните следующи
Исправлены уязвимости в утилите needrestart, остававшиеся с 2014 года
30 декабря 202430 дек 2024
8
1 мин