Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Сетевые хранилища QNAP подвержены новой Linux-уязвимости Dirty Pipe

16/03/22

QNAP-4Тайваньский производитель сетевых хранилищ (NAS) QNAP предупредил своих пользователей о том, что несколько его продуктов потенциально содержат серьезную уязвимость в Linux, известную как Dirty Pipe.

Уязвимость повышения привилегий Dirty Pipe (CVE-2022-0847) в версиях ядра Linux от 5.8 до Linux 5.16.11, 5.15.25, и 5.10.102 была обнаружена на прошлой неделе. Проблема позволяет локальному пользователю без привилегий получить права суперпользователя.

Уязвимость была исправлена во всех последних версиях ядра. На данный момент нет никаких свидетельств ее эксплуатации хакерами в реальных атаках. Тем не менее, тот факт, что уязвимость присутствует в каждом Linux-устройстве, включая новые смартфоны под управлением Android 12, вызывает беспокойство.

Проблема затрагивает все сетевые хранилища QNAP на базе архитектуры x86 и некоторые устройства на базе ARM с операционными системами QTS 5.0.x и QuTS hero h5.0.x.

Уязвимость позволяет непривилегированному пользователю получить права администратора и внедрять в уязвимые NAS произвольный код. Как сообщает QNAP, никаких способов обхода уязвимости в настоящее время не существует, и единственный способ обезопасить устройства от ее эксплуатации – установить последние обновления, как только они станут доступны.

В настоящее время QNAP тщательно изучает уязвимость и готовит исправления.

Темы:LinuxУгрозысетевые хранилищаQNAP
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...