![]() |
Исследователь утверждает, что ИИ помог разработать уязвимость в ядре Linux для получения прав root
https://blogger.googleusercontent.co...e365/linux.jpg
Лаборатория STAR Labs опубликовала эксплойт для ядра Linux, который позволяет обычному локальному пользователю получить права суперпользователя на целевой сборке CentOS Stream 9. Уязвимость, классифицируемая как CVE-2026-53264 и имеющая оценку CVSS 7.8, представляет собой проблему использования после освобождения памяти (use-after-free) в подсистеме управления сетевым трафиком ядра. Исследователь Ли Цзя Цзие сообщил, что искусственный интеллект (ИИ) сыграл ключевую роль в обнаружении данной ошибки и ускорении процесса разработки эксплойта. Это подчеркивает растущее влияние ИИ в области кибербезопасности, где технологии помогают находить уязвимости и разрабатывать эффективные инструменты для их эксплуатации. Уязвимость CVE-2026-53264 может быть использована злоумышленниками для повышения привилегий и получения полного контроля над системой. Это делает ее особенно опасной для серверов и других критически важных систем, работающих на базе CentOS Stream 9. Разработчики и администраторы систем должны незамедлительно обновить свои ядра, чтобы устранить эту уязвимость. Патчи уже доступны, и рекомендуется применить их как можно скорее, чтобы минимизировать риски. Данный инцидент вновь поднимает вопросы о безопасности программного обеспечения и важности быстрого реагирования на новые угрозы. В условиях, когда кибератаки становятся все более изощренными, использование ИИ для повышения уровня защиты систем, а также для обнаружения уязвимостей становится критически важным. Следует отметить, что подобные уязвимости могут возникать в любых системах, поэтому регулярные обновления и мониторинг безопасности должны стать стандартной практикой для всех организаций, использующих Linux и другие операционные системы. Источник новости: The Hacker News Читать полностью |
| Время: 09:52 |