Две новые уязвимости в Linux в сентябре 20251
Первая:
VMSCAPE (CVE-2025-40300): VMSCAPE targets the Kernel Virtual Machine (KVM) and QEMU (Quick Emulator)
Процессоры и ядра ОС уже содержат защиту от атак Spectre-BTI, которая блокирует утечки между гипервизором и гостевой системой, а также между разными процессами. Но подобная защита не учитывала то, что компоненты гипервизоров, работающие в пространстве пользователя (например, процесс QEMU), и процессы в гостевой системе, выполняются на одном уровне защиты. Из-за этого записи в буфере адреса ветвления (BTB) при предсказании переходов смешивались для процессов гостевых систем и компонентов гипервизора, работающих в пространстве пользователя.
VMScape - атака на CPU AMD и Intel, обходящая изоляцию между гипервизором и гостевой системой
Патчи уже вышли.
Вторая:
CVE-2024-50264
Независимый исследователь по имени Александр Попов представил новую методику эксплуатации критической уязвимости в ядре Linux, получившей идентификатор CVE-2024-50264 . Эта ошибка класса use-after-free в подсистеме AF_VSOCK присутствует начиная с версии ядра 4.8 и позволяет локальному пользователю без привилегий инициировать опасное состояние при работе с объектом virtio_vsock_sock во время установления соединения. Русский хакер представил новую методику эксплуатации сложнейшей уязвимости в ядре Linux
Патчей пока нет
10 лет назад, и даже 5 лет назад, люди, путающие IDE VScode и SATA, мне рассказывали, что ядро линукса и все базовые сервисы проверены и исправлены, и обновлять Linux не надо.
Оказывается, надо.
@editors, можно ли добавить тег "CVE" ?
Автор вообще не следил за обстановкой. Америка уже не менее пяти лет целенаправленно воюет против СПО и конкретно Линукс.
Первым диким и жутким сигналом стало разоблачение двоих уродов, которые в Миннесоте трудились под видом разработчиков, но на деле ... внедряли в Линукс уязвимости:
---
https://www.cnews.ru/news/top/2021-04-22_krupnogo_razrabotch...
22 апр 2021 12:12
Университет Миннесоты был исключен из числа разработчиков ядра Linux – его сотрудники намеренно разрабатывали патчи со скрытыми уязвимостями
---
Легенда у них в цру-шном стиле - "а мы социологией занимаемся, нам реакция сообщества была очень интересна, чего вы так рассердились?"
Дальше пошло-поехало, примерно вот так:
---
https://3dnews.ru/1102590/razrabotchik-obnarugil-v-neskolkih...
01.04.2024 [20:47], Сергей Сурабекянц
Red Hat на этой неделе сообщила, что последние версии операционных систем Fedora содержат вредоносный код, обеспечивающий доступ к системе через бэкдор, а затем аналогичное предупреждение последовало от Debian и Ubuntu
---
Здесь уже уши мелкософт торчат, мол, воспитанники гейтса и поборники "беленькой винды" боролись за безопасность и отыскали у "хвалёного каамммуняцкого лиункса" дефекты. На деле хз, но выглядит заказухой.
Ну и прецедент такой уже не единичный.
Вероятно, кампания дискредитации ос линух будет усиливаться и расширяться. В частности, мотивы автора статьи, которую мы сейчас прочли, очень хорошо укладываются в её цели :-)