Шесть лет под колпаком. Ошибка ядра Linux раскрыла пользователей анонимной системы Tails

Главная угроза пряталась там, где люди искали максимальную безопасность.


d5lll7e2isqqh21epaj75irs9is7lrr2.jpg

Пользователи анонимных операционных систем обычно полагаются на то, что ни одна программа внутри системы не выдаст их настоящую личность, но иногда для этого достаточно одной ошибки в ядре Linux . Разработчики Tails выпустили экстренное обновление, устраняющее опасную уязвимость, которая в сочетании с другой ошибкой в Tor Browser могла позволить вредоносному сайту раскрыть личность пользователя.

Уязвимость получила номер CVE-2026-64560 (7.8 по шкале CVSS 3.1) и затрагивает подсистему POSIX CPU-таймеров ядра Linux. Она приводит к редкому состоянию гонки, при котором уже захваченный процесс Tor Browser может получить права администратора в системе. Получив такой доступ, злоумышленник способен взять под полный контроль работу Tails и деанонимизировать пользователя.

Tails — портативный дистрибутив Linux, который запускается с USB-накопителя и не оставляет следов на диске после завершения работы. Им пользуются журналисты и активисты, которым важно скрыть личность или обойти цензуру. Встроенный Tor Browser обеспечивает выход в интернет через анонимную сеть.

Ошибка присутствовала в ядре начиная с версии 5.7, выпущенной в мае 2020 года, а обнаружена была только на прошлой неделе. Проект Tor заявил, что подобную атаку способны провести лишь обладающие серьёзными ресурсами злоумышленники — например, спецслужбы или коммерческие компании, занимающиеся взломом. Случаев её применения на практике пока зафиксировано не было.

Вместе с этой уязвимостью в Tails устранили и другие ошибки, позволявшие сторонним приложениям получать права администратора. Одна из них связана с библиотекой Expat: если жертву обманом заставить открыть вредоносный файл в LibreOffice, Audacity или Git, злоумышленник тоже может добиться полного контроля над системой и деанонимизации пользователя.

Разработчики рекомендуют как можно скорее обновиться до версии 7.10.1 через автоматическое или ручное обновление — это позволяет сохранить данные в разделе Persistent Storage на USB-накопителе. Полная переустановка системы приведёт к удалению этих данных.