Tails har gitt ut en hasteoppdatering for en kritisk sårbarhet i Linux-kjernen som kan gjøre det mulig for et ondsinnet nettsted å ta kontroll over en brukers system og avsløre vedkommendes identitet.
Det personvernfokuserte operativsystemet oppfordrer brukere til å oppgradere til Tails 7.10.1 umiddelbart. Tidligere versjoner er fortsatt sårbare for CVE-2026-64560, en sårbarhet som kan gi Tor Browser administratorrettigheter på systemet.
Denne tilgangen kan gjøre det mulig for et ondsinnet nettsted å kompromittere Tails og avsløre brukerens identitet.
Tor Project opplyser at angrepet sannsynligvis ikke vil ramme de fleste brukere. Organisasjonen advarer imidlertid om at en kapabel statlig støttet aktør eller et kommersielt hackingselskap potensielt kan utnytte sårbarheten mot mål av høy verdi.
Prosjektet sier at det ikke har sett bevis på at sårbarheten er blitt utnyttet i reelle angrep.
Kritisk sårbarhet i Tails påvirker Tor Browser
Tails, en forkortelse for The Amnesic Incognito Live System, er en bærbar Linux-distribusjon utviklet for å beskytte brukernes personvern og ikke etterlate spor på en datamaskin etter at den er slått av.
Aktivister, journalister, forskere og personer som ønsker å unngå sensur, kjører ofte Tails fra en USB-minnepinne i stedet for å installere systemet på datamaskinens interne lagring.
Operativsystemet inkluderer Tor Browser for privat nettsurfing og kan lagre utvalgte filer, e-poster, dokumenter og ekstra programvare i kryptert Persistent Storage på USB-enheten.
Den nylig rettede sårbarheten i Tails påvirker Linux-kjernens POSIX CPU-timerundersystem. Den kan utløse en sjelden race condition under spesielle omstendigheter.
Det underliggende problemet skal ha eksistert i Linux-kjernen siden versjon 5.7, som ble lansert i mai 2020.
Ifølge Tor Project kan et ondsinnet nettsted utnytte sårbarheten gjennom Tor Browser og oppnå administratorrettigheter. En angriper kan deretter ta full kontroll over Tails-systemet og undergrave anonymiteten som brukerne er avhengige av.
Andre sårbarheter for privilegieeskalering er også rettet
Oppdateringen til Tails 7.10.1 retter også andre sikkerhetsproblemer som kan gjøre det mulig for applikasjoner å oppnå administratorrettigheter.
Prosjektet advarer om at en angriper kan lure en bruker til å åpne en ondsinnet fil i et program som bruker Expat-biblioteket. Berørte programmer kan blant annet være LibreOffice, Audacity og Git.
Hvis angrepet lykkes, kan angriperen bruke en av sårbarhetene til å ta kontroll over Tails og avsløre brukerens identitet.
Tails understreker at disse angrepsscenarioene fortsatt er lite sannsynlige. De vil mest sannsynlig bli brukt i målrettede operasjoner mot personer som er av spesiell interesse for statlig støttede angripere eller avanserte kommersielle overvåkingsgrupper.
Likevel gjør de potensielt alvorlige konsekvensene oppdateringen viktig for alle brukere.
Brukere bør oppgradere til Tails 7.10.1
Tails-brukere bør installere versjon 7.10.1 så snart som mulig.
Operativsystemet støtter både automatiske og manuelle oppdateringer. Begge oppdateringsmetodene bevarer Persistent Storage på USB-enheten.
Brukere bør unngå å installere Tails på nytt med mindre det er nødvendig, ettersom en nyinstallasjon kan slette data som er lagret på USB-enheten.
Personer som bruker Tails til sensitivt arbeid, bør også være forsiktige med uventede nettsteder, nedlastinger og filer. Sikkerhetsoppdateringer reduserer risikoen, men trygg nettbruk og forsiktig håndtering av dokumenter er fortsatt avgjørende.


0 responses to “Tails Linux retter kritisk sårbarhet som kan avsløre brukeres identitet”