Tails har udsendt en hasteopdatering til en kritisk sårbarhed i Linux-kernen, som kan gøre det muligt for et ondsindet website at overtage en brugers system og afsløre vedkommendes identitet.
Det privatlivsfokuserede operativsystem opfordrer brugerne til straks at opgradere til Tails 7.10.1. Tidligere versioner er fortsat sårbare over for CVE-2026-64560, en sårbarhed der kan give Tor Browser administratorrettigheder på systemet.
Denne adgang kan gøre det muligt for et ondsindet website at kompromittere Tails og afsløre brugerens identitet.
Tor Project oplyser, at angrebet sandsynligvis ikke vil påvirke de fleste brugere. Organisationen advarer dog om, at en kapabel statsstøttet aktør eller en kommerciel hackingvirksomhed potentielt kan udnytte sårbarheden mod særligt værdifulde mål.
Projektet oplyser, at det ikke har set tegn på, at sårbarheden er blevet udnyttet i virkelige angreb.
Kritisk sårbarhed i Tails påvirker Tor Browser
Tails, en forkortelse for The Amnesic Incognito Live System, er en bærbar Linux-distribution, der er udviklet til at beskytte brugernes privatliv og ikke efterlade spor på en computer efter nedlukning.
Aktivister, journalister, forskere og personer, der ønsker at undgå censur, kører ofte Tails fra et USB-drev i stedet for at installere det på computerens interne lager.
Operativsystemet indeholder Tor Browser til privat browsing og kan gemme udvalgte filer, e-mails, dokumenter og ekstra software i krypteret Persistent Storage på USB-drevet.
Den nyligt rettede sårbarhed i Tails påvirker Linux-kernens POSIX CPU-timerundersystem. Den kan udløse en sjælden race condition under særlige omstændigheder.
Det underliggende problem har angiveligt eksisteret i Linux-kernen siden version 5.7, som blev udgivet i maj 2020.
Ifølge Tor Project kan et ondsindet website udnytte sårbarheden via Tor Browser og opnå administratorrettigheder. En angriber kan derefter overtage kontrollen over Tails-systemet og undergrave den anonymitet, som brugerne er afhængige af.
Andre sårbarheder med privilegieeskalering er også rettet
Opdateringen til Tails 7.10.1 retter også andre sikkerhedsproblemer, som kan gøre det muligt for applikationer at opnå administratorrettigheder.
Projektet advarer om, at en angriber kan narre en bruger til at åbne en ondsindet fil i et program, der anvender Expat-biblioteket. Berørte programmer kan blandt andet være LibreOffice, Audacity og Git.
Hvis angrebet lykkes, kan angriberen udnytte en af sårbarhederne til at overtage Tails og afsløre brugerens identitet.
Tails understreger, at disse angrebsscenarier fortsat er usandsynlige. De vil sandsynligvis primært blive anvendt i målrettede operationer mod personer af særlig interesse for statsstøttede angribere eller avancerede kommercielle overvågningsgrupper.
Alligevel gør de potentielt alvorlige konsekvenser opdateringen vigtig for alle brugere.
Brugere bør opgradere til Tails 7.10.1
Brugere af Tails bør installere version 7.10.1 hurtigst muligt.
Operativsystemet understøtter både automatiske og manuelle opdateringer. Begge opdateringsmetoder bevarer Persistent Storage på USB-drevet.
Brugere bør undgå at geninstallere Tails, medmindre det er nødvendigt, da en geninstallation kan slette data, der er gemt på USB-enheden.
Personer, der bruger Tails til følsomt arbejde, bør også være forsigtige med uventede websites, downloads og filer. Sikkerhedsopdateringer reducerer risikoen, men sikre browsingvaner og omhyggelig håndtering af dokumenter er fortsat afgørende.


0 svar til “Tails Linux retter kritisk sårbarhed, der kan afsløre brugeres identitet”