Говорили «невозможно взломать» — русский хакер получил награду за лучший взлом Linux

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 714
Реакции
228
Посетить сайт
Случайность стала новым правилом, а привычные барьеры просто исчезли.
linuxbug.jpg


Независимый исследователь по имени Александр Попов

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новую методику эксплуатации критической уязвимости в ядре Linux, получившей идентификатор

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Эта ошибка класса use-after-free в подсистеме AF_VSOCK присутствует начиная с версии ядра 4.8 и позволяет локальному пользователю без привилегий инициировать опасное состояние при работе с объектом virtio_vsock_sock во время установления соединения. Сложность и масштаб последствий сделали баг лауреатом премии Pwnie Awards 2025 в категории «Лучшее повышение привилегий».

Ранее считалось, что эксплуатация проблемы крайне затруднена из-за защитных механизмов ядра, таких как случайное распределение SLAB-кэшей и особенности работы SLAB-бакетов, мешающих прямолинейным методам вроде heap spraying. Однако Попов сумел разработать цепочку приёмов, которая снимает эти ограничения. Работа велась в рамках открытой платформы kernel-hack-drill, предназначенной для тестирования эксплойтов ядра.

Ключевым шагом стало использование POSIX-сигнала особого типа, который не завершает процесс. Им прерывается системный вызов connect(), что позволяет надёжно воспроизводить гонку состояний и не терять контроль над атакой. Далее исследователь научился управлять поведением кэшей памяти, подставляя собственные структуры на место освобождённых объектов. Тонкая настройка таймингов даёт возможность подсовывать заранее подготовленные данные именно туда, где ранее располагался уязвимый элемент.

После этого эксплойт переходит к повреждению критичных для ядра структур — msg_msg и pipe_buffer. Через систему очередей сообщений удаётся читать память за пределами допустимого диапазона, извлекая адреса и ссылки на чувствительные элементы, включая данные учётных записей. Следующий шаг — модификация указателей внутри pipe_buffer, что позволяет добиться произвольной записи в области ядра. Этот приём перекликается с техниками Dirty Pipe и Dirty Pagetable, но адаптирован под более жёстко защищённые конфигурации.

Особое внимание уделено тактике «спидрана» гонки состояний: атака многократно инициирует уязвимое соединение, пока объектная пара не окажется в нужном положении для захвата. В результате эксплуатация становится не только более надёжной, но и применимой в современных системах с активными механизмами защиты.

По мнению исследователя, появившаяся методика показывает, что даже защищённые ядра Linux остаются уязвимыми к изобретательным стратегиям обхода. Для команд безопасности CVE-2024-50264 должна рассматриваться как приоритетная угроза, требующая немедленного исправления и пересмотра механизмов защиты объектов памяти. Проект kernel-hack-drill, в свою очередь, стал удобным инструментом для изучения и отработки подобных сценариев, подчёркивая необходимость постоянного усиления внутренней архитектуры ядра.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 PUMAKIT: новый убийца безопасности Linux, который почти невозможно обнаружить Новости в сети 0
R Process hacker (невозможно завершить процесс) Вопросы и интересы 11
S Скрыться невозможно Полезные статьи 7
Домен, который невозможно заблокировать ВК. Полезные статьи 8
Support81 Невидимый взломщик: как обычные разговоры позволяют взломать GPT-4o Новости в сети 0
Support81 BadRAM: как взломать облака Amazon, Google и Microsoft за $10 Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
A Как взломать аккаунт в инстограме Вопросы и интересы 5
K как взломать vk Вопросы и интересы 0
Y Взломать аккаунт вк Вопросы и интересы 1
M ПОМОГИТЕ ВЗЛОМАТЬ ВК Вопросы и интересы 1
D Как взломать телефон с помощью зарядки juice jacking? Уязвимости и взлом 2
H Брутфорс для Wi-Fi: как быстро взломать Wi-Fi со сложным WPA паролем Корзина 0
E Помогите взломать большой сайт с помощью cc Свободное общение и флейм 1
D Как взломать вай-фай(wep,wpa,wpa2,wps) Уязвимости и взлом 1
O Hack взломать программу Уязвимости и взлом 6
ㅤ ㅤㅤㅤ Как взломать rar. Архив Вопросы и интересы 5
K Куплю Как взломать бота телеграм Все что не подошло по разделу 1
Denik Интересно Баг в Zoom позволял за считанные минуты взломать код доступа Новости в сети 0
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
ㅤ ㅤㅤㅤ Интересно Как взломать почту.Майл/Яндекс/Gmail с помощью кали Линукс Уязвимости и взлом 5
W Кто может взломать сайт ? Уязвимости и взлом 0
S Смартфоны можно взломать с помощью оставленных на стакане отпечатков пальцев Новости в сети 0
D Нужно взломать архив rar Предоставляю работу. Ищу специалиста. 2
S взломать определенный акаунт авито Предоставляю работу. Ищу специалиста. 0
S Брутфорс для Wi-Fi: как быстро взломать Wi-Fi со сложным WPA паролем Новости в сети 10
П Как взломать вк? Вопросы и интересы 6
M Как взломать Telegram Новости в сети 0
V Как взломать самолёт? Уязвимости и взлом 0
V Как взломать веб–сайт Полезные статьи 1
M кто знает, как взломать макдональдс? Способы заработка 3
K Можно ли взломать сервер… Вопросы и интересы 6
T Как взломать Wi-Fi со входом через браузер (SMS и прочее) Полезные статьи 0
R Не знаешь как взломать WINRAR? Тебе сюда! Полезные статьи 6
H Как взломать кинотеатр? Вопросы и интересы 4
N Как взломать радио в маршрутке Вопросы и интересы 6
S Как взломать сайт Полезные статьи 1
L Как взломать rar архив ? Вопросы и интересы 6
I HELP как взломать колонку? Вопросы и интересы 2
T Взломать банкомат «Сбербанка» можно нажав пять раз на Shift Новости в сети 0
F Как взломать страницу друга, даже если он сменит пароль!! Полезные статьи 1
A Как взломать почтовый ящик Полезные статьи 0
K Как взломать сервер андроид приложения? Вопросы и интересы 3
P Как взломать зашифрованный файл MyWinLocker 40? Уязвимости и взлом 0
G Как взломать ВК через почту ? Уязвимости и взлом 0
M Android\Гайд|Как взломать теплый круг общения?|Вк|Ок|Qiwi|INST|и |Все,что можно подтвердить SMS| Уязвимости и взлом 1
R Можно ли взломать cockies зная ip адрес человека? Вопросы и интересы 5
RAPAX Взломать Skype? Легко! Полезные статьи 3
RAPAX Как легко взломать ваш скайп Полезные статьи 0
P PoisonTap: устройство за $5, способное взломать заблокированный ПК за одну минуту WiFi/Wardriving/Bluejacking 4

Название темы