Tails 7.10.1 закрывает критические уязвимости ядра Linux и Expat — атака могла привести к деанонимизации

Tails Project выпустил 5 августа 2026 года экстренную версию 7.10.1 всего через 13 дней после Tails 7.10. Релиз обновляет ядро Linux до 6.12.100 и библиотеку Expat до 2.8.2, закрывая сценарии, при которых вредоносный сайт или файл могли дать атакующему права администратора и полный контроль над системой. Разработчики считают такие атаки маловероятными и не сообщают о случаях эксплуатации.

Tails 7.10.1 закрывает критические уязвимости ядра Linux и Expat
Tails 7.10.1 закрывает критические уязвимости ядра Linux и Expat

Tails 7.10.1 появился спустя 13 дней после предыдущего релиза

Версия Tails 7.10 вышла 23 июля, а уже 5 августа команда подготовила экстренное обновление 7.10.1. Причиной стали критические проблемы сразу в двух базовых компонентах: ядре Linux и XML-библиотеке Expat. Обе группы уязвимостей допускали повышение привилегий — ситуацию, когда обычное приложение получает права администратора, известные в Linux как root.

Для Tails такой сценарий особенно чувствителен. Система запускается с USB-накопителя, направляет интернет-трафик через сеть Tor и после выключения старается не оставлять следов на компьютере. Эта архитектура уменьшает количество данных, доступных наблюдателю, пока системные ограничения продолжают работать. Процесс с root-правами получает контроль над этими ограничениями и способен вмешиваться в работу всей операционной системы.

Команда Tails описывает два возможных входа в атаку. Первый связан с посещением вредоносного сайта в Tor Browser. Второй начинается с обработки специально подготовленного файла или данных в LibreOffice, Audacity, Git либо другой программе, использующей Expat. В обоих случаях конечным результатом мог стать захват работающей сессии и раскрытие личности пользователя.

КомпонентВерсия в Tails 7.10.1Закрытая проблемаВозможный результат атаки
Linux kernel6.12.100CVE-2026-64560, состояние гонки и use-after-free в POSIX CPU timersПовышение привилегий процесса Tor Browser до root
Expat2.8.2Набор из 21 уязвимости обработки XMLВыполнение кода или повышение привилегий после обработки вредоносных данных
Автоматическое обновлениесжатие zstdБолее быстрая распаковка данных при запускеСокращение времени загрузки обновлённой системы
USB-образ и пакет обновленияна 70 МБ меньшеУдалена неиспользуемая прошивкаМеньше данных для загрузки и хранения

CVE-2026-64560 открывала Tor Browser путь к правам root

Уязвимость CVE-2026-64560 находится в механизме POSIX CPU timers ядра Linux. Такие таймеры позволяют системе учитывать процессорное время процессов и выполнять заданные действия после достижения определённого значения. Ошибка возникала при редком совпадении двух операций: один поток удалял таймер, а другой почти одновременно запускал exec() и менял структуру группы процессов.

Разработчики ядра описывают проблему как use-after-free — обращение к участку памяти после его освобождения. Представим шкафчик, ключ от которого уже передали другому человеку, хотя старая запись по-прежнему указывает на прежнего владельца. Программа обращается к устаревшему объекту и начинает работать с данными, смысл которых уже изменился. В ядре Linux такой сбой может дать процессу возможность повредить память и выйти за пределы назначенных ему полномочий.

В Tails уязвимость получила особый вес из-за возможной связи с Tor Browser. По сценарию команды проекта, вредоносный сайт, способный задействовать CVE-2026-64560, мог поднять привилегии браузера до уровня администратора. После этого атакующий получал полный контроль над запущенной системой и возможность деанонимизировать пользователя.

Простого открытия страницы для такой атаки недостаточно. Практическая цепочка требует возможности выполнить код в контексте браузера, точно попасть в состояние гонки ядра и успешно использовать повреждение памяти. Поэтому разработчики Tails оценивают вероятность как низкую и связывают реалистичный риск с хорошо оснащёнными противниками — государственными структурами или коммерческими компаниями, которые разрабатывают сложные средства взлома.

Debian закрыл CVE-2026-64560 в ядре 6.12.100. Именно эта версия вошла в Tails 7.10.1. Предыдущая сборка Tails использовала более раннее ядро из ветки 6.12 и сохраняла уязвимый код.

Expat 2.8.2 закрывает 21 ошибку обработки XML

Вторая часть экстренного релиза связана с Expat — небольшой системной библиотекой для разбора XML. Формат XML встречается внутри офисных документов, файлов проектов, метаданных, настроек и обменных форматов. Пользователь редко взаимодействует с Expat напрямую: библиотеку вызывают приложения, когда им требуется прочитать структурированные данные.

Бюллетень Debian DSA-6404-1 перечисляет 21 CVE. Среди найденных проблем есть целочисленные переполнения, запись за границы выделенной памяти, обращения к нулевому указателю, чрезмерное потребление ресурсов и повреждение памяти при повторном входе в API парсера. Последствия зависят от конкретной ошибки и приложения: от аварийного завершения до потенциального выполнения произвольного кода.

Команда Tails приводит понятный сценарий. Атакующий передаёт специально подготовленный документ, проект или содержимое репозитория. Программа направляет XML-данные библиотеке Expat, а ошибка обработки позволяет выйти за пределы обычных прав приложения. В качестве примеров названы LibreOffice, Audacity и Git.

Здесь человеческий фактор выглядит привычно: документ, аудиопроект или содержимое репозитория может казаться обычным рабочим материалом. Опасная часть скрывается внутри структуры данных и обрабатывается автоматически. Expat 2.8.2 заменяет уязвимую версию 2.7.1 из Debian 13 Trixie и включает исправления для всего набора, опубликованного в бюллетене DSA-6404-1.

Права администратора разрушают защитные границы Tails

Tails строит защиту слоями. Tor скрывает реальный сетевой адрес, приложения работают с ограниченными правами, постоянное хранилище шифруется, а временная сессия живёт преимущественно в оперативной памяти. Каждый слой сокращает последствия отдельной ошибки.

Root-доступ меняет положение процесса внутри этой схемы. Администратор может читать память других программ, менять системные настройки, перехватывать ввод, подменять файлы и влиять на сетевую маршрутизацию. При открытом Persistent Storage вредоносный процесс теоретически получает доступ к данным, которые уже расшифрованы в текущей сессии. Контроль над браузером и системой способен связать действия пользователя с техническими идентификаторами или передать сведения напрямую атакующему.

Именно поэтому сообщение о Tails 7.10.1 говорит о деанонимизации, хотя исходные ошибки находятся в ядре и XML-парсере. Уязвимости сами по себе не раскрывают имя человека. Они создают уровень доступа, с которого атакующий может собирать данные, обходить правила Tails и строить дальнейшую цепочку наблюдения.

Разработчики подчёркивают, что признаков применения этих атак в реальных кампаниях пока нет. Эта оговорка отделяет техническую возможность от подтверждённой эксплуатации: исправляемый путь существует, рабочие атаки в открытых источниках не зафиксированы.

zstd ускоряет автоматические обновления, а образы стали меньше на 70 МБ

Tails 7.10.1 принёс две технические доработки, которые не связаны с уязвимостями напрямую. Автоматические обновления теперь сжимаются алгоритмом zstd. Команда уже использовала его для USB- и ISO-образов в Tails 7.0, где более быстрая распаковка сократила запуск системы примерно на 10–15 секунд на большинстве компьютеров.

Переход Tails 7.0 с xz на zstd сопровождался увеличением образа примерно на 10%. В версии 7.10.1 разработчики частично компенсировали размер: USB-образы и файлы автоматического обновления уменьшились на 70 МБ после удаления неиспользуемых компонентов прошивки.

Эти изменения особенно заметны на медленных USB-накопителях. Tails постоянно читает сжатую файловую систему во время старта, поэтому скорость распаковки влияет на время до появления рабочего стола. Размер образа влияет на длительность загрузки из интернета и объём данных, который хранится на инфраструктуре распространения.

Автоматический переход доступен для всех версий Tails начиная с 7.0

Встроенный механизм обновления поддерживает переход с Tails 7.0 и всех последующих выпусков на 7.10.1. Такой сценарий сохраняет Persistent Storage на USB-накопителе. При сбое автоматического процесса официальный сайт предоставляет отдельную процедуру ручного обновления.

Установка свежего образа на новый USB-накопитель остаётся отдельным процессом. Persistent Storage из прежней установки автоматически туда не переносится, а повторная запись образа на тот же накопитель удаляет существующее хранилище. Разница между обновлением и чистой установкой здесь влияет на сохранность пользовательских данных, ключей, настроек и дополнительных программ.

Официальное объявление, описание CVE и бюллетень Debian доступны в первоисточниках:

Экстренный релиз закрывает редкую цепочку с высокой ценой ошибки

5 августа стало известно о четырех изменениях: Tails 7.10.1 получил новое ядро Linux 6.12.100, обновился до Expat 2.8.2, внедрил сжатие автоматических обновлений через zstd и сократил размеры образов на 70 МБ. Два исправления безопасности закрывают уязвимости в браузерной сессии и обработке локальных файлов, что может привести к root-доступу и утрате анонимности.

Публичных данных об эксплуатации CVE-2026-64560 или уязвимостей Expat против пользователей Tails нет. Команда проекта считает атаку сложной и связывает её с противником, обладающим серьёзными техническими ресурсами. Открытым остаётся вопрос, появятся ли рабочие цепочки эксплуатации и использовались ли похожие методы до публикации исправлений.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться