eCryptfs Sees Fixes For Potential Malicious Intent, Some Dating Back To Its 2006 Debut
У файловій системі eCryptfs для Linux виявили та виправили низку небезпечних багів — деякі з них існували ще з моменту появи eCryptfs у 2006 році. Помилки дозволяли зловмисникам створювати спеціально підготовлені дані, що могли призвести до вразливостей у системах, які використовують eCryptfs для шифрування домашніх папок (наприклад, на Ubuntu та Chrome OS). Оновлення з багфіксами та додатковим захистом увійдуть у ядро Linux 7.3, а частину вразливостей допомогли знайти AI-інструменти. Деталі та перелік виправлень можна знайти у цьому пул-реквесті.
Як новина потрапила у випуск
«Новина про виправлення багів у криптографічній файловій системі eCryptfs для Linux, що стосується розробки програмного забезпечення.» — класифікатор, 0,85