Ranljivost v vseh distribucijah Linuxa
Slo-Tech - V praktično vseh distribucijah Linuxa od leta 2017 so odkrili resno ranljivost, ki lokalnemu uporabniku s kratko, 732 bajtov dolgo skripto v Pythonu omogoča pridobiti administratorski dostop. Delovanje so v praksi preverili v distribucijah Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 in SUSE 16 ter bili povsod uspešni. Koda, ki izkoristi omenjeno ranljivost z oznako CVE-2026-31431, je javno objavljena.
Gre za posledico hrošča v knjižnici authencesn. Lokalni uporabnik lahko s pisanjem v predpomnilnik strani (page cache) dadotekam spremeni oziroma pripne zastavico setuid in s tem pridobi vrhovne privilegije (root). Jedro sprememb ne označi za zapis nazaj na disk, zato datoteke ostanejo nespremenjene, se pa pri ponovnem dostopu uporabi spremenjena verzija iz predpomnilnika.
Pri izrabi ranljivosti jim je pomagala umetna inteligenca, čeprav so osnovno idejo razvili sami. Dokler se ne nadgradijo jedra v distribucijah, je možno ranljivost preprečiti z začasnimi ukrepi. Popravek za...
Gre za posledico hrošča v knjižnici authencesn. Lokalni uporabnik lahko s pisanjem v predpomnilnik strani (page cache) dadotekam spremeni oziroma pripne zastavico setuid in s tem pridobi vrhovne privilegije (root). Jedro sprememb ne označi za zapis nazaj na disk, zato datoteke ostanejo nespremenjene, se pa pri ponovnem dostopu uporabi spremenjena verzija iz predpomnilnika.
Pri izrabi ranljivosti jim je pomagala umetna inteligenca, čeprav so osnovno idejo razvili sami. Dokler se ne nadgradijo jedra v distribucijah, je možno ranljivost preprečiti z začasnimi ukrepi. Popravek za...


