- Инструмент needrestart из Linux содержал уязвимости безопасности с 2014 года, позволяя локальным злоумышленникам получать root-доступ без взаимодействия с пользователем.
- Пять уязвимостей, затрагивающих интерпретаторы Python, Ruby и Perl, делают эти бреши крайне опасными и легко эксплуатируемыми.
Что произошло
ИнструментneedrestartизLinuxоказался содержащим уязвимости безопасности, которые оставались незамеченными в течение десятилетия. Эти уязвимости позволяют локальным непривилегированным злоумышленникам получать root-доступ без взаимодействия с пользователем, что делает их крайне опасными. Исследователи Qualys отказались публиковать эксплойт, но описывают бреши как «тревожные» и «легко эксплуатируемые», призывая администраторов немедленно установить исправления.
Инструмент needrestart, который определяет, требуется ли перезагрузка системы после обновлений, включён во многие дистрибутивы Linux, включая Ubuntu Server. Уязвимости присутствуют в версиях до 3.8 и были внесены в 2014 году.
Пять уязвимостей (CVE-2024-48990, CVE-2024-48991, CVE-2024-48992, CVE-2024-10224, CVE-2024-11003) связаны с проблемами в интерпретаторах Python, Ruby и Perl, позволяя злоумышленникам выполнять код с root-привилегиями.
Администраторам необходимо обновить needrestart до версии 3.8 или новее либо изменить конфигурации для смягчения этих проблем.
Читайте также:Уязвимости веб-приложений: риски для данных и репутации
Читайте также:Можно ли скомпрометировать зашифрованные данные? Раскрытие скрытых уязвимостей
Почему это важно
Обнаружение уязвимостей безопасности в инструменте needrestart для Linux критично, поскольку затрагивает множество систем по всему миру. Эти уязвимости позволяют непривилегированным злоумышленникам получать root-доступ без участия пользователя. Такой уровень доступа даёт им полный контроль, ставя под угрозу конфиденциальные данные и стабильность системы. Многие популярные дистрибутивы Linux, такие как Ubuntu Server, включают needrestart, что делает проблему широко распространённой. Поскольку бреши существуют с 2014 года, множество систем остаются уязвимыми.
Риски серьёзны: злоумышленники могут использовать слабости интерпретаторов Python, Ruby и Perl для выполнения вредоносного кода. Исследователи называют эти бреши «тревожными» и легко эксплуатируемыми, подчёркивая срочность ситуации. Немедленные действия — либо обновление needrestart до версии 3.8, либо изменение конфигураций — имеют решающее значение для защиты систем от потенциальных угроз. Устранив эти уязвимости, администраторы могут помочь сохранить целостность и безопасность своих сред Linux.

