За сутки в списке рассылки linux-cve-announce опубликовано 432 новых отчёта об уязвимостях в ядре Linux
За сутки в списке рассылки linux-cve-announce опубликовали 432 новых отчёта об уязвимостях безопасности в ядре Linux (1, 2). Всем инцидентам присвоены CVE-идентификаторы, включая уязвимость Frag Gap, для которой подготовлен рабочий эксплойт, позволяющий непривилегированному локальному пользователю получить права root в системе.
Сопровождающий разработчик стабильной ветки ядра Linux Грег Кроа‑Хартман (Greg Kroah‑Hartman) пояснил, что публикация одним днём сразу более 400 объявлений об уязвимостях произошла из-за проведённой ранее работой по разбору накопившихся сообщений о проблемах, которые не были сразу рассмотрены из-за стечения обстоятельств, например, нескольких недель отпусков и конференций. По оценке Кроа‑Хартман, повышенная активность выявления уязвимостей, возникшая благодаря ИИ, последнее время усиливается и продлится ещё как минимум 18 месяцев.
PhoneWaves | Boost | Chat
За сутки в списке рассылки linux-cve-announce опубликовали 432 новых отчёта об уязвимостях безопасности в ядре Linux (1, 2). Всем инцидентам присвоены CVE-идентификаторы, включая уязвимость Frag Gap, для которой подготовлен рабочий эксплойт, позволяющий непривилегированному локальному пользователю получить права root в системе.
Сопровождающий разработчик стабильной ветки ядра Linux Грег Кроа‑Хартман (Greg Kroah‑Hartman) пояснил, что публикация одним днём сразу более 400 объявлений об уязвимостях произошла из-за проведённой ранее работой по разбору накопившихся сообщений о проблемах, которые не были сразу рассмотрены из-за стечения обстоятельств, например, нескольких недель отпусков и конференций. По оценке Кроа‑Хартман, повышенная активность выявления уязвимостей, возникшая благодаря ИИ, последнее время усиливается и продлится ещё как минимум 18 месяцев.
PhoneWaves | Boost | Chat