Интересно Как стать «богом» в Linux, просто правильно подгадав время. Спойлер: вам понадобится Chronomaly.

Admin

Администратор

Как стать «богом» в Linux, просто правильно подгадав время. Спойлер: вам понадобится Chronomaly.



1767906968753


Если у вас где-то лежит 32-битный Linux/Android, самое время проверить конфиг и обновления ядра.


В Linux нашли уязвимость, для эксплуатации которой достаточно поймать очень короткий момент во времени, и ядро само начинает работать с уже освобожденной памятью. Теперь это не просто теория. На GitHub выложили рабочий PoC-эксплойт для CVE-2025-38352 (оценка CVSS: 7.4), и он показывает, что проблема реально пригодна для захвата привилегий.

CVE-2025-38352 относится к реализации POSIX CPU timers и представляет собой use-after-free в функции handle_posix_cpu_timers(). Ошибка проявляется только в конфигурациях, где отключен флаг CONFIG_POSIX_CPU_TIMERS_TASK_WORK. Такой вариант часто встречается в 32-битных ядрах Android, тогда как на 64-битных системах обычно используется другая конфигурация, и уязвимость там не воспроизводится.

Суть проблемы в гонке, которая возникает, когда POSIX CPU таймеры срабатывают на так называемых zombie-задачах. Если очень точно синхронизировать создание процесса-зомби, его «сбор» родительским процессом и удаление таймера, ядро может обратиться к памяти, которая уже освобождена. В худшем случае это открывает путь к повышению привилегий или даже выполнению кода на уровне ядра.

Эксплойт получил название Chronomaly. Его опубликовала исследовательница по имени Faith, которая работает в компании Zellic. Вместе с кодом вышла подробная серия из трех технических материалов, где разбираются обнаружение уязвимости, ее анализ и практические приемы эксплуатации. Отдельно отмечается, что Chronomaly не требует заранее знать смещения символов ядра или фиксированные адреса в памяти, поэтому он получается более «переносимым» и менее привязанным к конкретной сборке.

Чтобы стабильно поймать нужное окно гонки, эксплойту нужен многоядерный процессор минимум с двумя CPU. В описании приводятся результаты тестов на QEMU с ядром Linux 5.10.157, а параметры можно подстраивать под разные окружения. Внутри используются приемы расширения окна гонки через манипуляции с CPU таймерами и стратегия распределения объектов между кэшами аллокатора, в том числе для структур sigqueue.

Важно и то, что уязвимость уже попала в каталог активно эксплуатируемых, то есть ее связывают с реальными случаями использования. Хотя основной риск сейчас привязан к 32-битным Android-устройствам, задействованные компоненты есть и в 32-битных вариантах других Linux-подобных систем, так что полностью списывать проблему на «старые телефоны» не стоит.

Рекомендация стандартная, но в этот раз особенно срочная: обновиться до ядра с исправлением или включить CONFIG_POSIX_CPU_TIMERS_TASK_WORK, если это возможно в вашей сборке. Исправление уже есть, оно внесено коммитом f90fff1e152dedf52b932240ebbd670d83330eca и блокирует обработку таймеров на zombie-задачах. Производителям устройств и администраторам систем стоит поставить обновления в приоритет, пока Chronomaly не стал универсальным инструментом для массовых атак.
 
Похожие темы
Admin Интересно Ваш сервер — их прокси. Краткий гид по тому, как не стать частью ботнета TeamPCP. Новости в сети 0
wrangler65 Как стать хакером для «самых маленьких» Ч.2 Полезные статьи 0
wrangler65 Как стать хакером для «самых маленьких» Ч.1 Полезные статьи 0
Support81 Белым по белому: как стать «гением» в науке с помощью ChatGPT Новости в сети 0
Support81 Фишинговые мамонты: как не стать жертвой Scam 1.0 и Scam 2.0? Новости в сети 0
Р Рассказываем, как стать банкротом по новому упрощенному порядку без суда Способы заработка 0
Anorali Интересно Этичный хакер. Как стать хакером с белой шляпой? Полезные статьи 0
CMDfromBAT Интересно КАК СТАТЬ ХАКЕРОМ? - комментарии от хаЦкера Свободное общение 19
CMDfromBAT Интересно Как стать подростком хакером - комментарии от хаЦкера Свободное общение 28
D Как стать другим? Свободное общение 0
G #Обучение Курсы блогеров. Как стать популярным, реализовать себя и зарабатывать на своих соц сетях. Способы заработка 0
M Как не стать кинутым, если вы – фрилансер. Полезные статьи 0
O как стать плохим парнем Полезные статьи 3
N Как стать анонимным на андроид? Свободное общение 15
Admin Интересно Вашему RDP поставили «лайк». История о том, как горстка серверов прочесала Интернет и нашла все изъяны. Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Тройная порция шантажа под соусом анонимности. Как одна банда притворяется сразу тремя разными группировками. Новости в сети 0
Admin Интересно Как соседей России заставляют выбирать между Европой и личным спокойствием. Новости в сети 0
Admin Интересно Позвони мне через пылесос. Как выживает рунет после блокировки мессенджеров. Новости в сети 0
Admin Интересно Ускоритель частиц размером с карандаш. Мощность — как у километрового. И это работает. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Цифры врали. Не специально — просто их сложили неправильно. Вот как парадокс Симпсона ломает статистику. Новости в сети 0
Admin Интересно Цифровые активы после смерти: как управлять рисками для цифрового наследства. Новости в сети 0
Admin Интересно Тихий взлом и полная невидимость. Рассказываем, как новый вирус RoadK1ll захватывает корпоративные сети. Новости в сети 0
Admin Интересно Как заморозить воду быстрее? Сначала вскипятите её и плюньте на здравый смысл. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Хакеров много, а работать некому. Как кадровый голод обнуляет защиту мировых гигантов. Новости в сети 0
Admin Интересно Римские цифры, узелки инков и буква x в магазине: как запись чисел определила всю историю математики. Новости в сети 0
Admin Интересно 43% сотрудников опасаются, что ИИ лишит их работы. Как страх увольнения убивает эффективность бизнеса. Новости в сети 0
Admin Интересно Власти Венгрии решили завербовать сторонника оппозиции. Вышло как при коммунизме. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Как заставить нейросеть удалить всё лишнее (и нужное тоже)? Разбираемся в «токсичных потоках». Новости в сети 0
Admin Интересно 27 граммов еды из 1 грамма бактерий. Как превратить марсианскую пыль в полноценный обед. Новости в сети 0
Admin Интересно Сложность облачных сред как главный враг кибербезопасности. Новости в сети 0
Admin Интересно Три миллиона IP-камер и роутеров по всему миру. Как спецслужбы разгромили гигантскую сеть ботнетов. Новости в сети 0
Admin Интересно Как короткий код превращает рабочую станцию в зомби. Новости в сети 0
Admin Интересно 20 часов до первого удара. Как ИИ-инструменты лишили системных администраторов сна. Новости в сети 0
Admin Интересно Форум SocioTech 2026: как объединить бизнес, информационную безопасность и персонал. Новости в сети 0
Admin Интересно GhostMail: как письмо о стажировке украло всю почту за 90 дней. Новости в сети 0
Admin Интересно Рынок шпионских программ: как посредники делают слежку анонимной и дорогой. Новости в сети 0
Admin Интересно Как быстро восстановить взломанный аккаунт: краткое руководство. Новости в сети 0
Admin Интересно Драйверы-предатели. Как легитимные программы помогают преступникам шифровать ваши данные. Новости в сети 0
Admin Интересно Практический онлайн-курс: как внедрить и настроить UserGate. Новости в сети 0
Admin Интересно Центральная предельная теорема: как случайности формируют закономерности. Новости в сети 0
Admin Интересно Как Mesh CSMA выявляет и устраняет пути атак на ключевые активы. Новости в сети 0
Admin Интересно Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона. Новости в сети 0
Admin Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов. Новости в сети 0
Admin Интересно Спутники за миллиарды долларов боятся батарейки из супермаркета. Как военные и хулиганы «выключают» космос одной кнопкой. Новости в сети 0
Admin Интересно Anthropic запустила сервис для проверки кода, который работает как опытный разработчик. Новости в сети 0

Название темы