Уязвимость WallEscape оставалась незамеченной на протяжении 11 лет. В операционной системе Linux обнаружена серьезная уязвимость, которая дает возможность непривилегированным атакующим красть пароли или изменять буфер обмена жертв. Проблема касается команды wall в пакете util-linux, являющегося частью всех дистрибутивов Linux уже последние 11 лет. Ошибка была устранена совсем недавно, с выходом версии util-linux 2.40. Уязвимость получила идентификатор CVE-2024-28085 и название WallEscape. Она интересна тем, что позволяет злоумышленнику обмануть пользователя, заставив его предоставить свой административный пароль. Тем не менее, уязвимость ограничена специфическими условиями для реализации. Так, атакующему необходим доступ к серверу Linux, на котором одновременно через терминал работает несколько пользователей, например, в университетской среде. Обнаружение проблемы принадлежит исследователю безопасности Скайлеру Ферранте, который описал WallEscape как «неправильную нейтрализацию последо
От Ubuntu до Debian: множество дистрибутивов Linux в опасности из-за давнего бага
29 марта 202429 мар 2024
4
2 мин