Привет! Представьте: вы сидите на кухне, пьёте чай, а в это время в соседней комнате ваше ядро Linux тихо сходит с ума и само себе подсовывает уже сожжённый кусок памяти. Звучит как сценарий дешёвого хоррора? Добро пожаловать в реальность CVE-2025-38352 по кличке Chronomaly. Суть бага настолько безумная, что даже опытные kernel-хулиганы сначала просто хихикали в кулак. Чтобы сломать систему, достаточно поймать момент длиной буквально в несколько микросекунд. В этот микроскопический промежуток времени ядро должно: 1. Создать процесс-зомби 2. Родитель его похоронить (wait()) 3. Одновременно с этим POSIX CPU-таймер скажет «о, привет, я ещё живой!» 4. И бах — обращение к уже освобождённой памяти В обычной жизни такое случается примерно с той же вероятностью, с какой ты выигрываешь в лотерею, сидя на унитазе в 3:47 ночи. Но умные дяди (и одна очень умная тётя по имени Faith из Zellic) научились эту вероятность искусственно накачивать до вполне рабочих процентов. Они назвали свой эксплойт C
Linux и гонка со смертью: когда ядро само себе выстреливает в ногу (и даёт патрон в руки всем желающим)
14 января14 янв
5
2 мин