Tails Project выпустил 5 августа 2026 года экстренную версию 7.10.1 всего через 13 дней после Tails 7.10. Релиз обновляет ядро Linux до 6.12.100 и библиотеку Expat до 2.8.2, закрывая сценарии, при которых вредоносный сайт или файл могли дать атакующему права администратора и полный контроль над системой. Разработчики считают такие атаки маловероятными и не сообщают о случаях эксплуатации.

Tails 7.10.1 появился спустя 13 дней после предыдущего релиза
Версия Tails 7.10 вышла 23 июля, а уже 5 августа команда подготовила экстренное обновление 7.10.1. Причиной стали критические проблемы сразу в двух базовых компонентах: ядре Linux и XML-библиотеке Expat. Обе группы уязвимостей допускали повышение привилегий — ситуацию, когда обычное приложение получает права администратора, известные в Linux как root.
Для Tails такой сценарий особенно чувствителен. Система запускается с USB-накопителя, направляет интернет-трафик через сеть Tor и после выключения старается не оставлять следов на компьютере. Эта архитектура уменьшает количество данных, доступных наблюдателю, пока системные ограничения продолжают работать. Процесс с root-правами получает контроль над этими ограничениями и способен вмешиваться в работу всей операционной системы.
Команда Tails описывает два возможных входа в атаку. Первый связан с посещением вредоносного сайта в Tor Browser. Второй начинается с обработки специально подготовленного файла или данных в LibreOffice, Audacity, Git либо другой программе, использующей Expat. В обоих случаях конечным результатом мог стать захват работающей сессии и раскрытие личности пользователя.
| Компонент | Версия в Tails 7.10.1 | Закрытая проблема | Возможный результат атаки |
| Linux kernel | 6.12.100 | CVE-2026-64560, состояние гонки и use-after-free в POSIX CPU timers | Повышение привилегий процесса Tor Browser до root |
| Expat | 2.8.2 | Набор из 21 уязвимости обработки XML | Выполнение кода или повышение привилегий после обработки вредоносных данных |
| Автоматическое обновление | сжатие zstd | Более быстрая распаковка данных при запуске | Сокращение времени загрузки обновлённой системы |
| USB-образ и пакет обновления | на 70 МБ меньше | Удалена неиспользуемая прошивка | Меньше данных для загрузки и хранения |
CVE-2026-64560 открывала Tor Browser путь к правам root
Уязвимость CVE-2026-64560 находится в механизме POSIX CPU timers ядра Linux. Такие таймеры позволяют системе учитывать процессорное время процессов и выполнять заданные действия после достижения определённого значения. Ошибка возникала при редком совпадении двух операций: один поток удалял таймер, а другой почти одновременно запускал exec() и менял структуру группы процессов.
Разработчики ядра описывают проблему как use-after-free — обращение к участку памяти после его освобождения. Представим шкафчик, ключ от которого уже передали другому человеку, хотя старая запись по-прежнему указывает на прежнего владельца. Программа обращается к устаревшему объекту и начинает работать с данными, смысл которых уже изменился. В ядре Linux такой сбой может дать процессу возможность повредить память и выйти за пределы назначенных ему полномочий.
В Tails уязвимость получила особый вес из-за возможной связи с Tor Browser. По сценарию команды проекта, вредоносный сайт, способный задействовать CVE-2026-64560, мог поднять привилегии браузера до уровня администратора. После этого атакующий получал полный контроль над запущенной системой и возможность деанонимизировать пользователя.
Простого открытия страницы для такой атаки недостаточно. Практическая цепочка требует возможности выполнить код в контексте браузера, точно попасть в состояние гонки ядра и успешно использовать повреждение памяти. Поэтому разработчики Tails оценивают вероятность как низкую и связывают реалистичный риск с хорошо оснащёнными противниками — государственными структурами или коммерческими компаниями, которые разрабатывают сложные средства взлома.
Debian закрыл CVE-2026-64560 в ядре 6.12.100. Именно эта версия вошла в Tails 7.10.1. Предыдущая сборка Tails использовала более раннее ядро из ветки 6.12 и сохраняла уязвимый код.
Expat 2.8.2 закрывает 21 ошибку обработки XML
Вторая часть экстренного релиза связана с Expat — небольшой системной библиотекой для разбора XML. Формат XML встречается внутри офисных документов, файлов проектов, метаданных, настроек и обменных форматов. Пользователь редко взаимодействует с Expat напрямую: библиотеку вызывают приложения, когда им требуется прочитать структурированные данные.
Бюллетень Debian DSA-6404-1 перечисляет 21 CVE. Среди найденных проблем есть целочисленные переполнения, запись за границы выделенной памяти, обращения к нулевому указателю, чрезмерное потребление ресурсов и повреждение памяти при повторном входе в API парсера. Последствия зависят от конкретной ошибки и приложения: от аварийного завершения до потенциального выполнения произвольного кода.
Команда Tails приводит понятный сценарий. Атакующий передаёт специально подготовленный документ, проект или содержимое репозитория. Программа направляет XML-данные библиотеке Expat, а ошибка обработки позволяет выйти за пределы обычных прав приложения. В качестве примеров названы LibreOffice, Audacity и Git.
Здесь человеческий фактор выглядит привычно: документ, аудиопроект или содержимое репозитория может казаться обычным рабочим материалом. Опасная часть скрывается внутри структуры данных и обрабатывается автоматически. Expat 2.8.2 заменяет уязвимую версию 2.7.1 из Debian 13 Trixie и включает исправления для всего набора, опубликованного в бюллетене DSA-6404-1.
Права администратора разрушают защитные границы Tails
Tails строит защиту слоями. Tor скрывает реальный сетевой адрес, приложения работают с ограниченными правами, постоянное хранилище шифруется, а временная сессия живёт преимущественно в оперативной памяти. Каждый слой сокращает последствия отдельной ошибки.
Root-доступ меняет положение процесса внутри этой схемы. Администратор может читать память других программ, менять системные настройки, перехватывать ввод, подменять файлы и влиять на сетевую маршрутизацию. При открытом Persistent Storage вредоносный процесс теоретически получает доступ к данным, которые уже расшифрованы в текущей сессии. Контроль над браузером и системой способен связать действия пользователя с техническими идентификаторами или передать сведения напрямую атакующему.
Именно поэтому сообщение о Tails 7.10.1 говорит о деанонимизации, хотя исходные ошибки находятся в ядре и XML-парсере. Уязвимости сами по себе не раскрывают имя человека. Они создают уровень доступа, с которого атакующий может собирать данные, обходить правила Tails и строить дальнейшую цепочку наблюдения.
Разработчики подчёркивают, что признаков применения этих атак в реальных кампаниях пока нет. Эта оговорка отделяет техническую возможность от подтверждённой эксплуатации: исправляемый путь существует, рабочие атаки в открытых источниках не зафиксированы.
zstd ускоряет автоматические обновления, а образы стали меньше на 70 МБ
Tails 7.10.1 принёс две технические доработки, которые не связаны с уязвимостями напрямую. Автоматические обновления теперь сжимаются алгоритмом zstd. Команда уже использовала его для USB- и ISO-образов в Tails 7.0, где более быстрая распаковка сократила запуск системы примерно на 10–15 секунд на большинстве компьютеров.
Переход Tails 7.0 с xz на zstd сопровождался увеличением образа примерно на 10%. В версии 7.10.1 разработчики частично компенсировали размер: USB-образы и файлы автоматического обновления уменьшились на 70 МБ после удаления неиспользуемых компонентов прошивки.
Эти изменения особенно заметны на медленных USB-накопителях. Tails постоянно читает сжатую файловую систему во время старта, поэтому скорость распаковки влияет на время до появления рабочего стола. Размер образа влияет на длительность загрузки из интернета и объём данных, который хранится на инфраструктуре распространения.
Автоматический переход доступен для всех версий Tails начиная с 7.0
Встроенный механизм обновления поддерживает переход с Tails 7.0 и всех последующих выпусков на 7.10.1. Такой сценарий сохраняет Persistent Storage на USB-накопителе. При сбое автоматического процесса официальный сайт предоставляет отдельную процедуру ручного обновления.
Установка свежего образа на новый USB-накопитель остаётся отдельным процессом. Persistent Storage из прежней установки автоматически туда не переносится, а повторная запись образа на тот же накопитель удаляет существующее хранилище. Разница между обновлением и чистой установкой здесь влияет на сохранность пользовательских данных, ключей, настроек и дополнительных программ.
Официальное объявление, описание CVE и бюллетень Debian доступны в первоисточниках:
- Tails 7.10.1 — официальное объявление о релизе
- CVE-2026-64560 в трекере безопасности Debian
- DSA-6404-1 — обновление безопасности Expat
Экстренный релиз закрывает редкую цепочку с высокой ценой ошибки
5 августа стало известно о четырех изменениях: Tails 7.10.1 получил новое ядро Linux 6.12.100, обновился до Expat 2.8.2, внедрил сжатие автоматических обновлений через zstd и сократил размеры образов на 70 МБ. Два исправления безопасности закрывают уязвимости в браузерной сессии и обработке локальных файлов, что может привести к root-доступу и утрате анонимности.
Публичных данных об эксплуатации CVE-2026-64560 или уязвимостей Expat против пользователей Tails нет. Команда проекта считает атаку сложной и связывает её с противником, обладающим серьёзными техническими ресурсами. Открытым остаётся вопрос, появятся ли рабочие цепочки эксплуатации и использовались ли похожие методы до публикации исправлений.