Достъпни са инструментите за мониторинг nvtop 3.2.0 и htop 3.4.0. Уязвимост в atop

Публикувано е издание на конзолната утилита nvtop 3.2.0, предназначена за интерактивно наблюдение на работата на GPU и хардуерни ускорители. Утилитата позволява визуално да се следи натоварването, потреблението на памет и промените в честотата на GPU, както и да се преглеждат процесите, които най-активно натоварват GPU. Поддържат се GPU и ускорители на компаниите AMD, Intel, NVIDIA, Apple (M1 & M2), Huawei (Ascend), Qualcomm и Broadcom (VideoCore). Може да се следи работата на няколко чипа на един екран.

В новата версия е реализирана поддръжка на драйвери Intel XE и Broadcom V3D (Raspberry Pi). Добавена е поддръжка за AI-ускорителя Google TPU (Tensor Processing Unit). Добавени са опции „-P“ и „-s“ за скриване на областта със списъка на процесите и за запазване на състоянието във формат JSON.

Достъпни са инструментите за мониторинг nvtop 3.2.0 и htop 3.4.0. Уязвимост в atop

Също така е публикувана утилита Atop 2.11.1, предназначена за интерактивно наблюдение на параметрите на работата на системата и показване на активността на процесите. В сравнение с утилитата top, програмата atop предлага по-голяма детайлност (CPU, GPU, памет, дискове, мрежа, потоци, контейнери) и възможност за периодично записване на отчети във файл за последващ анализ. Кодът е написан на езика C и се разпространява под лицензия GPLv2.

В новата версия е отстранена уязвимост (CVE-2025-31160), позволяваща на локален потребител да предизвика преливане на буфера при стартиране на утилитата atop от друг потребител. Например, непривилегирован потребител може да организира атака срещу администратора, стартиращ утилитата atop. Проблемът възниква, защото в atop опционално се поддържа събиране на статистика за работата на GPU, която е изнесена в отделен процес atopgpud. Взаимодействието с този процес се осъществява чрез TCP-порт. По време на стартиране atop се опитва да се свърже с този TCP-порт и периодично зарежда статистика чрез него, без да осигурява необходима проверка на размера на предаваните данни.

Методът на атака се състои в това, че всеки потребител в системата може да стартира своя обработчик на мрежовия порт atopgpud, който ще изведе данни със заведомо по-голям размер, което ще доведе до преливане на буфера в atop при опит за анализ на статистиката. Възможността за създаване на работещ експлоит за изпълнение на код не е демонстрирана засега. В новата версия на atop по подразбиране е деактивирано събирането на статистика през TCP порта и е добавена опция „-k“ за активиране на поддръжката на atopgpud. Също така са направени допълнителни проверки в кода за анализ на статистиката, за да се предотвратят преливанията.

Достъпни са инструментите за мониторинг nvtop 3.2.0 и htop 3.4.0. Уязвимост в atop

В заключение можем да отбележим издаването на утилитата htop 3.4.0, подобна на top, която е забележителна с възможности като свободна вертикална и хоризонтална навигация в списъка с процеси, средства за оценка на ефективността на SMP и използването на всяко процесорно ядро, наличие на дървесен режим на преглед, гъвкави възможности за настройка на интерфейса, поддръжка на филтриране на процеси и управлението им (завършване на работа, настройка на приоритета). Кодът на проекта е написан на езика C и се разпространява под лиценз GPLv2.

В новата версия е добавено проследяване на активността на GPU в Linux; подобрена работа на ARM компютри на Apple; решени са проблемите със събирането за DragonFlyBSD, Darwin, NetBSD, OpenBSD и Solaris; осигурено е отчитане на дисковата и мрежовата активност в DragonFlyBSD; добавена е информация за нишки и състоянието на процесите в macOS; разширена е поддръжката на Unicode; преработен е кода за работа със сензори за температура; увеличена е производителността на кода за анализ на статистиката; добавена е поддръжка за скриване на данни за кеша и буферите.

Достъпни са инструментите за мониторинг nvtop 3.2.0 и htop 3.4.0. Уязвимост в atop


Източник: opennet.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster