OpenNews

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² LibJS, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ страницы Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ Ladybird

1 day 3 hours ago
Π’ JavaScript-Π΄Π²ΠΈΠΆΠΊΠ΅ LibJS, примСняСмом Π² web-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ Ladybird, выявлСна ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2025-47154), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ выполнСния своСго ΠΊΠΎΠ΄Π° Π² систСмС ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠ³ΠΎ JavaScript-ΠΊΠΎΠ΄Π°. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Ρ‹Π·Π²Π°Π½Π° освобоТдСниСм памяти Π½Π° Π²Π΅ΠΊΡ‚ΠΎΡ€ m_argument_values_buffer, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ оставался ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒ Π² структурС arguments_list, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠ»ΠΎ ΠΊ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ ΠΊ ΡƒΠΆΠ΅ освобоТдённой области памяти. ДоступСн Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ ΠΏΠΎΡ‚ΠΎΡ‚ΠΈΠΏ эксплоита.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² систСмС ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ finit, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π²ΠΎΠΉΡ‚ΠΈ Π² систСму Π±Π΅Π· пароля

3 days 4 hours ago
Π’ систСмС ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ finit выявлСна ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ (CVE-2025-29906), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π²ΠΎΠΉΡ‚ΠΈ Π² систСму ΠΏΠΎΠ΄ Π»ΡŽΠ±Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ пароля. Эксплуатация уязвимости осущСствляСтся Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΡΡ†ΠΈΡŽ с ΠΏΡ€ΠΈΠ³Π»Π°ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π²Ρ…ΠΎΠ΄Π° (login) ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ наличия доступа ΠΊ консоли. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ проявляСтся начиная с вСрсии 3.0 (ΠΎΠΊΡ‚ΡΠ±Ρ€ΡŒ 2017 Π³ΠΎΠ΄Π°) ΠΈ устранСна Π² выпускС finit 4.11. Π‘Π»Π΅Π΄ΠΎΠΌ ΡƒΠΆΠ΅ сформирован выпуск 4.12 Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ устранСно ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° Π² ΠΏΠ»Π°Π³ΠΈΠ½Π΅ urandom, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π½Π΅ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½ΠΎ ΠΊΠ°ΠΊ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² ядрС Linux, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· VSOCK

4 days 3 hours ago
ΠŸΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ создания Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ эксплоита для уязвимости CVE-2025-21756, Π²Ρ‹Π·Π²Π°Π½Π½ΠΎΠΉ ошибкой Π² ядрС Linux, приводящСй ΠΊ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ ΠΊ памяти послС Π΅Ρ‘ освобоТдСния. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ сокСтов с адрСсациСй AF_VSOCK, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… для сСтСвого взаимодСйствия ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ гостСвых систСм ΠΈ хостов. ΠžΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΉ эксплоит позволяСт Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root Π½Π° систСмах с ядром Linux 6.6.75 (для Π΄Ρ€ΡƒΠ³ΠΈΡ… вСрсий трСбуСтся ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ эксплоита).
Checked
2 hours 40 minutes ago
OpenNews - Новости ΠΌΠΈΡ€Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… систСм (ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ бСзопасности)
OpenNews feed
Language code
English