Новости и события » Hi-Tech » Локальная DoS-уязвимость в systemd

Локальная DoS-уязвимость в systemd

В системном менеджере systemd выявлена локальная уязвимость. При поступлении сообщения нулевой длины в сокет уведомлений systemd, PID 1 зависает на системном вызове pause, после чего невозможно запустить/остановить демоны или выполнить "чистую" перезагрузку, а systemd-сервисы в стиле inetd перестают принимать соединения. Так как сокет уведомлений /run/systemd/notify доступен всем на запись, то любые локальные пользователи могут вызвать отказ в обслуживании на системах с systemd.

Уязвимость проявляется во всех версиях systemd, начиная по крайней мере с версии 209. Атака сводится к выполнению команды

NOTIFY_SOCKET=/run/systemd/notify systemd-notify ""


На MWC 2025 представлен первый в мире «смартфон» для кошек и собак

На MWC 2025 представлен первый в мире «смартфон» для кошек и собак

В Барселоне на MWC 2025 впервые привезли новый смартфон для животных PetPhone от компании uCloudlink. С его помощью домашние кошки, коты и собаки смогут по своей инициативе самостоятельно звонить своим хозяевам при помощи определенных жестов или голосовых...

сегодня 13:03

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх