Kriittinen glibc-virhe paljastaa juuripääsyoikeuden haavoittuvuuden merkittävissä Linux-jakeluissa Kommentit pois päältä artikkelissa Kriittinen glibc-virhe paljastaa juuripääsyoikeuden haavoittuvuuden merkittävissä Linux-jakeluissa

GNU C -kirjaston () vastikään havaittu paikallinen pääkäyttöoikeuden nousun haavoittuvuus asettaa suuret -jakelut vaaraan mahdollistaen päättämättömien hyökkääjien saada juuripääsy oletuskonfiguraatioissa. Haavoittuvuutta, tunnettuna nimellä CVE-2023-6246, esiintyy laajasti käytetyissä syslog- ja vsyslog-funktioissa, erityisesti __vsyslog_internal() -funktiossa.

Qualys-turvallisuustutkijat ovat havainneet pinoa ylittävän puskurin ylivuotohaavoittuvuuden, joka otettiin käyttöön vahingossa glibc 2.37:ssä elokuussa 2022. Myöhemmin se otettiin takaisin glibc 2.36:een, kun käsiteltiin vähemmän vakavaa haavoittuvuutta (CVE-2022-39046). Haavoittuvuus aiheuttaa merkittävän uhan, mahdollistaen päättämättömän käyttäjän saada täydellinen juuripääsy sovelluksiin, jotka käyttävät näitä lokitusfunktioita.

Qualysin testausten perusteella Debian 12 ja 13, Ubuntu 23.04 ja 23.10 sekä Fedora 37–39 ovat alttiita CVE-2023-6246-hyökkäyksille, mahdollistaen minkä tahansa päättämättömän käyttäjän eskaloida oikeuksia täyteen juuripääsyyn oletusasennuksissa. Vaikka testit rajoittuivat tiettyihin jakeluihin, tutkijat varoittavat, että ”muut jakelut ovat todennäköisesti myös haavoittuvia.”

Qualysin analyysin aikana paljastui kolme muuta haavoittuvuutta. Näistä kaksi, CVE-2023-6779 ja CVE-2023-6780, ovat vaikeammin hyödynnettäviä __vsyslog_internal() -funktiossa, kun taas kolmas (odottaa CVEID:iä) on muistivirhe glibc:n qsort()-funktiosta.

Qualysin Threat Research Unitin tuotepäällikkö Saeed Abbasi korosti tiukan turvallisuuskäytännön tärkeyttä yleisesti käytettyjen ydinkirjastojen kehittämisessä monien järjestelmien ja sovellusten parissa.

Tämä uusin löydös lisätään Qualysin vuosien varrella tekemiin Linux-haavoittuvuuspaljastuksiin, mukaan lukien virheet glibc:n ld.so-dynaamisessa lataajassa, Polkitin pkexec-komponentissa, ytimen tiedostojärjestelmäkerroksessa ja Sudo Unix -ohjelmassa. Näiden havaintojen merkitys korostaa päivitysten nopeuden ja valppaiden turvallisuuskäytäntöjen tärkeyttä Linux-yhteisössä.

Lenovo laajentaa Legion-pelilaitteiden valikoimaa Kommentit pois päältä artikkelissa Lenovo laajentaa Legion-pelilaitteiden valikoimaa

CES 2025 -messuilla esitteli kaksi merkittävää päivitystä Legion-tuoteperheeseensä: , kevyen ja budjettiystävällisen käsikonsolin, sekä -mallin prototyypin, joka on seuraavan sukupolven pelilaite. Näiden julkaisujen tavoitteena on vahvistaa Lenovon asemaa käsikonsolipelimarkkinoilla.

Lenovo Legion Go S: Kompakti mutta tehokas

Legion Go S yksinkertaistaa alkuperäisen Legion Go:n muotoilua poistamalla irrotettavat ohjaimet ja valitsemalla muodon, joka muistuttaa enemmän Deckiä tai :ää. Siitä huolimatta se säilyttää ohjaimien alle sijoitetun kosketuslevyn, joka helpottaa -käyttöjärjestelmän navigointia.

Tekniset tiedot ja ominaisuudet

  • Suoritin: AMD Ryzen Z2 Go tai Z1 Extreme
  • Näytönohjain: Integroitu AMD Radeon 700M
  • Muisti: Jopa 32GB LPDDR5X @ 6 400MHz
  • Akku: 55,5WHr
  • Käyttöjärjestelmä: Windows 11 tai
  • Paino: 1,63 lbs

Mielenkiintoista on, että Lenovo tarjoaa Legion Go S -mallista version, jossa on SteamOS, mikä tekee siitä ensimmäisen Valven ulkopuolisen käsikonsolin, joka käyttää tätä -pohjaista käyttöjärjestelmää. SteamOS-versio kärsii samoista rajoituksista kuin , eli se voi ajaa vain Steam-pelejä, ellei käyttöjärjestelmää vaihdeta.

Hinnat ja julkaisu

  • Windows 11 -malli (Z2 Go -suoritin ja 32GB RAM) julkaistaan tammikuussa 2025 alkaen 729 dollarista.
  • Edullisempi versio (Z2 Go, 16GB RAM) julkaistaan toukokuussa 2025 hintaan 599 dollaria, ja saatavilla on valinta Windows 11:n ja SteamOS:n välillä.

Lenovo Legion Go 2: Kurkistus tulevaisuuteen

Lenovo antoi myös ensivilkaisun Legion Go 2 -prototyyppiin, joka perustuu äskettäin julkistettuun AMD:n Z2 Extreme -järjestelmäpiiriin. Vaikka laite on vielä kehitysvaiheessa, Lenovo on jo paljastanut useita parannuksia, jotka tekevät siitä mukavamman käyttää pitkiä pelisessioita varten.

Prototyypin tekniset tiedot

  • Suoritin: AMD Ryzen Z2 Extreme
  • Näytönohjain: AMD RDNA 3.5
  • Muisti: 32GB LPDDR5X @ 7 500MHz
  • Tallennustila: Jopa 2TB SSD
  • Näyttö: 8,8-tuumainen OLED, 144Hz, 16:10 kuvasuhde
  • Akku: 74WHr
  • Paino: 2,38 lbs

Legion Go 2 tarjoaa parannetut suorituskykyominaisuudet, kuten tehokkaamman prosessorin ja huomattavasti suuremman akun (74WHr verrattuna alkuperäisen mallin 49WHr:iin), mikä lupaa pidempää peliaikaa yhdellä latauksella. Lisäksi Lenovo on pyöristänyt irrotettavien ohjainten reunoja, mikä tekee niistä mukavampia käyttää.

Lenovo ei ole vielä ilmoittanut tarkkaa julkaisupäivää Legion Go 2:lle, mutta laitteen odotetaan tuovan merkittäviä päivityksiä käsikonsolipelilaitteiden markkinoille.