• Обвала на рынке памяти не ждите — глава SK Hynix рассказал, почему дефицит продлится до 2031 года

    Приехавший на церемонию закладки фундамента предприятия в Индиане генеральный директор SK hynix Квак Но Чжун (Kwak Noh-jung) воспользовался мероприятием, чтобы поделиться своим видением дальнейшего развития рынка памяти. По его словам, дефицит на нём сохранится до конца 2030 года, а опасаться перепроизводства больше не стоит, поскольку си...
    Читать дальше
  • В Германии запустили фотонный процессор, который выполняет вычисления светом

    В Карлсруэском технологическом институте начали изучать иной подход к высокопроизводительным вычислениям, когда для выполнения ряда операций используется свет. В основе системы лежит фотонный процессор немецкой компании Q.ANT. В отличие от обычных CPU и GPU, где вычисления выполняются с помощью тока на транзисторах, фотонный ускоритель ис...
    Читать дальше
  • Apple протестировала стилус для складного iPhone и отказалась от его выпуска

    Компания Apple планирует провести 9-го сентября мероприятие Surprise and shine, на котором, как ожидается, будет представлена линейка смартфонов iPhone 18 Pro и первый складной iPhone под названием iPhone Ultra. По данным обозревателя Bloomberg Марка Гурмана (Mark Gurman), компания разработала, провела внутреннее тестирование и рассматрив...
    Читать дальше
  • SpaceX построит за $100 млрд новый космодром в Луизиане для пусков Starship

    Даже с учётом поглощения ИИ-стартапа xAI, который Илон Маск (Elon Musk) пытается превратить в серьёзного конкурента OpenAI, материнская SpaceX продолжает оставаться аэрокосмической компанией, а потому продолжает развивать свой классический бизнес. Для увеличения количества пусков сверхтяжёлой ракеты Starship в штате Луизиана будет построе...
    Читать дальше
  • Анонсирован смартфон Redmi 17C 5G по цене от $220 (2 фото)

    Компания Xiaomi представила новый смартфон Redmi 17C 5G, отличающийся крупным экраном, поддержкой 5G и большой автономностью при доступной цене.
    Читать дальше

Опасная уязвимость обнаружена в большинстве дистрибутивов Linux: 732 байта кода откроют любому root-права

30 апреля 2026 | Просмотров: 14 953 | Гаджет новости / Интересное / Новости IT

Разработчики основанного на алгоритмах искусственного интеллекта средства безопасности Xint Code обнаружили в ядре Linux и, соответственно, в большинстве популярных дистрибутивов опасную уязвимость, которая получила название Copy Fail и номер CVE-2026-31431. Эксплуатируя эту уязвимость, любой пользователь без особых привилегий может получить права администратора (root) практически на любом сервере или ПК под управлением Linux. Для этого достаточно кода размером всего 732 байта на Python.

Уязвимость Copy Fail связана с тем, как Linux работает с файлами — ОС не считывает данные жёсткого или твердотельного диска при каждом обращении к файлу, а записывает его содержимое в особую область оперативной памяти — страничный кеш (Page Cache), который разбивается на фрагменты (страницы) размером по 4 кбайт. Этот кеш является общим для всей системы — даже если речь идёт о процессах внутри контейнеров Docker на серверах, обращение идёт к одному и тому же кешу. Для эксплуатации уязвимости используется программа su (Switch User или Substitute User), которая позволяет обычному пользователю получить права администратора, введя его пароль, поэтому она является излюбленной целью для хакеров.

Скрипт, который требует наличия в системе Python 3.10 и более поздних версий и имеет размер всего 732 байта, позволяет изменить всего четыре байта внутри программы su или любой другой, причём обращение он производит не к соответствующему файлу на диске, а к её копии в страничном кеше оперативной памяти — и её выполнение производится с правами root. Это оказалось возможным за счёт трёх особенностей Linux: интерфейса AF_ALG, который позволяет обращаться к криптографическим алгоритмам в ядре Linux; функции splice(), которая позволяет производить обращение к ядру ОС из страничного кеша любого файла, если пользователь имеет право хотя бы читать этот файл; а также алгоритма authencesn в системе защищённых сетевых соединений IPsec, который во время работы использует часть выделенной ему памяти в качестве «черновика» и как раз записывает вышеупомянутые четыре байта прямо в страницы кеша su. Сам файл данной программы на диске остаётся нетронутым, поэтому средства защиты этого изменения не замечают.

Опасность предложенной схемы в том, что она не требует особых условий и срабатывает с первого раза; один актуальный для всех дистрибутивов скрипт действует скрытно и остаётся незамеченным; наконец, атакующий имеет возможность выйти за пределы контейнеров Docker или Kubernetes на уровень сервера. Чтобы устранить эту уязвимость, выявившие её специалисты разработали патч, отменяющий одну из оптимизаций Linux, выпущенную ещё в 2017 году. При его установке фрагменты страничного кеша перестают попадать в область памяти, доступную для записи. Администраторам систем под Linux рекомендуется оперативно обновить ядро системы до последней доступной версии; в качестве временного решения можно также отключить опасный модуль algif_aead в интерфейсе AF_ALG.

Источник: xint

Комментарии: 1

  1. Руся
    2 мая 2026 08:43 Руся
    Да как так то?
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.