Критическая дыра в Linux: уязвимости AppArmor дают полный доступ к системе

Критическая дыра в Linux: уязвимости AppArmor дают полный доступ к системе

Исследователи безопасности из Qualys обнаружили серию критических уязвимостей в механизме защиты AppArmor, используемом в Linux. Ошибки получили общее название CrackArmor и позволяют злоумышленнику повысить привилегии до уровня root.

По данным специалистов, уязвимости связаны с некорректной обработкой политик безопасности и механизмов изоляции процессов. В определенных условиях атакующий, имеющий локальный доступ к системе, может обойти ограничения AppArmor и получить полный контроль над устройством.

AppArmor применяется в ряде популярных дистрибутивов Linux, включая серверные и корпоративные системы. Он используется для ограничения действий приложений и защиты системы от несанкционированного доступа. Однако обнаруженные ошибки фактически позволяют выйти из-под этих ограничений.

Эксплуатация уязвимостей требует наличия локального доступа, но после успешной атаки злоумышленник может выполнять любые команды, изменять системные файлы, устанавливать вредоносное ПО и закрепляться в системе.

В Qualys отмечают, что проблема затрагивает различные версии ядра Linux и требует установки обновлений безопасности. Разработчики уже выпустили патчи, закрывающие выявленные уязвимости.

Эксперты подчеркивают, что подобные уязвимости особенно опасны в корпоративной среде, где даже ограниченный доступ пользователя может быть использован для полного захвата системы. Администраторам рекомендуется срочно обновить системы и проверить конфигурации безопасности.

похожие материалы

Стрелочка
Стрелочка
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных

«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей.

UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России
UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России

Компания UserGate заняла пятое место среди пятидесяти ведущих российских компаний — лидеров технологического развития страны, работающих в индустрии информационных технологий(ИТ).