Линус Торвальдс утверждает, что специалисты по поиску уязвимостей с помощью ИИ испортили список рассылки по безопасности Linux
Торвальдс пожаловался на ИИ-спам в security-рассылке Linux, который забивает канал дубликатами и шумом.
Высокий уровень опасности. Уязвимость связана с неправильным экранированием выходных данных в процессе извлечении или отправки информационных сообщения с сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление данных или выполнить произвольный код.
Критический уровень опасности. Уязвимость связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.
Высокий уровень опасности. Уязвимость связана с использованием ненадёжного пути поиска при проверки орфографии клонированных репозиториев. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код при клонировании ненадежных репозиториев.
Высокий уровень опасности. Уязвимость связана с использованием небезопасных скриптов Perl для поддержки подкоманд (например, cvsserver). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды операционной системы от имени пользователя git.
Критический уровень опасности. Уязвимость связаны с ошибками в коде. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, нарушить конфиденциальность, целостность и доступность защищаемой информации.