Пользователи анонимных операционных систем обычно полагаются на то, что ни одна программа внутри системы не выдаст их настоящую личность, но иногда для этого достаточно одной ошибки в ядре Linux . Разработчики Tails выпустили экстренное обновление, устраняющее опасную уязвимость, которая в сочетании с другой ошибкой в Tor Browser могла позволить вредоносному сайту раскрыть личность пользователя.
Уязвимость получила номер CVE-2026-64560 (7.8 по шкале CVSS 3.1) и затрагивает подсистему POSIX CPU-таймеров ядра Linux. Она приводит к редкому состоянию гонки, при котором уже захваченный процесс Tor Browser может получить права администратора в системе. Получив такой доступ, злоумышленник способен взять под полный контроль работу Tails и деанонимизировать пользователя.
Tails — портативный дистрибутив Linux, который запускается с USB-накопителя и не оставляет следов на диске после завершения работы. Им пользуются журналисты и активисты, которым важно скрыть личность или обойти цензуру. Встроенный Tor Browser обеспечивает выход в интернет через анонимную сеть.
Ошибка присутствовала в ядре начиная с версии 5.7, выпущенной в мае 2020 года, а обнаружена была только на прошлой неделе. Проект Tor заявил, что подобную атаку способны провести лишь обладающие серьёзными ресурсами злоумышленники — например, спецслужбы или коммерческие компании, занимающиеся взломом. Случаев её применения на практике пока зафиксировано не было.
Вместе с этой уязвимостью в Tails устранили и другие ошибки, позволявшие сторонним приложениям получать права администратора. Одна из них связана с библиотекой Expat: если жертву обманом заставить открыть вредоносный файл в LibreOffice, Audacity или Git, злоумышленник тоже может добиться полного контроля над системой и деанонимизации пользователя.
Разработчики рекомендуют как можно скорее обновиться до версии 7.10.1 через автоматическое или ручное обновление — это позволяет сохранить данные в разделе Persistent Storage на USB-накопителе. Полная переустановка системы приведёт к удалению этих данных.