Випуск Tails 7.10.1: Оновлення для безпеки

Випуск Tails 7.10.1: Оновлення для забезпечення безпеки

Проект Tails випустив Tails 7.10.1, останнє оновлення конфіденційної Linux-дистрибутиву на базі Debian. Це оновлення вирішує критичні вразливості в ядрі Linux та бібліотеці Expat для XML.

Виправлення вразливостей в Tails 7.10.1

У новому випуску оновлено ядро Linux до версії 6.12.100. Це виправлення стосується вразливості CVE-2026-64560, яка може дозволити Tor Browser в Tails отримати права адміністратора. За словами розробників, шкідливий вебсайт, який використовуючи цю вразливість, може отримати повний контроль над операційною системою.

Tails 7.10.1

Оновлення Expat XML бібліотеки

Tails 7.10.1 також оновлює бібліотеку Expat XML до версії 2.8.2. Це рішення усуває кілька безпекових проблем, згаданих у рекомендації Debian DSA-6404-1. Ці вразливості можуть дозволити програмам, що використовують Expat (включаючи LibreOffice, Audacity та Git), отримати права адміністратора при відкритті шкідливого файлу.

Успішна експлуатація цих вразливостей могла б надати атакуючому повний контроль над сеансом Tails і викрити особистість користувача. Однак розробники вважають, що такий сценарій атаки малоймовірний і наразі немає свідчень його використання в реальному світі.

Покращення швидкості оновлень

Окрім виправлень безпеки, автоматичні оновлення зараз стискуються за допомогою Zstandard (zstd). Це має поліпшити швидкість запуску під час процесу оновлення. Проект також видалив непотрібні прошивки, що зменшило розмір USB-образів та автоматичних пакетів оновлення приблизно на 70 МБ.

Автоматичні оновлення до Tails 7.10.1 вже доступні для систем, що працюють на Tails 7.0 або новіше. Користувачі, які не можуть завершити автоматичне оновлення або чиє обладнання більше не запускається після цього, можуть виконати мануальне оновлення. Свіжі USB і ISO образи також доступні через офіційне оголошення проекту.

Детальніше можна дізнатися на офіційному сайті Tails.