Линус Торвальдс утверждает, что специалисты по поиску уязвимостей с помощью ИИ испортили список рассылки по безопасности Linux
Торвальдс пожаловался на ИИ-спам в security-рассылке Linux, который забивает канал дубликатами и шумом.
Высокий уровень. Затронуто российское ПО: ROSA Virtualization 2.1, АЛЬТ СП 10. Уязвимость связана с неправильным экранированием выходных данных в процессе извлечении или отправки информационных сообщения с сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление данных или выполнить произвольный код.
Критический уровень. Затронуто российское ПО: Astra Linux Special Edition версии 1.7, 4.7, Astra Linux Common Edition 1.6 «Смоленск». Уязвимость связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
Высокий уровень. Уязвимость связана с использованием ненадёжного пути поиска при проверки орфографии клонированных репозиториев. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при клонировании ненадежных репозиториев.
Высокий уровень. Затронуто российское ПО: РОСА ХРОМ 12.4. Уязвимость связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.
Высокий уровень. Затронуто российское ПО: Debian GNU/Linux версии 9, 8, Astra Linux Special Edition 1.6 «Смоленск». Уязвимость связана с использованием небезопасных скриптов Perl для поддержки подкоманд (например, cvsserver). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды операционной системы от имени пользователя git.
Критический уровень. Уязвимость связаны с ошибками в коде. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, нарушить конфиденциальность, целостность и доступность защищаемой информации.