Linux.org.ru: Новости's Journal
 
[Most Recent Entries] [Calendar View]

Sunday, May 25th, 2025

    Time Event
    12:47p
    Модель o3 OpenAI нашла уязвимость в модуле ядра Linux

    В модуле ksmbd, который обеспечивает встроенную в ядро Linux реализацию SMB-сервера, обнаружена опасная уязвимость (CVE-2025-37899). Она позволяет злоумышленнику выполнить произвольный код на уровне ядра, отправив специально сформированные SMB-пакеты. Интересно, что проблема была выявлена не вручную, а с помощью ИИ-модели OpenAI o3 в ходе автоматизированного аудита безопасности.

    Поскольку код модуля ksmbd слишком велик для полного анализа в рамках одного запроса, проверка проводилась поэтапно. ИИ исследовал реализацию отдельных SMB-команд, используя типовые запросы, и в итоге обнаружил use-after-free в обработчике команды logoff.

    ( читать дальше... )

     , ,

    << Previous Day 2025/05/25
    [Calendar]
    Next Day >>

Linux.org.ru: Новости   About LJ.Rossia.org