Проект Tails выпустил Tails 7.10.1, очередное обновление ориентированного на приватность дистрибутива Linux на базе Debian, направляющего весь интернет-трафик через сеть Tor и минимизирующего следы на основном компьютере. Это экстренное обновление безопасности, закрывающее критические уязвимости в ядре Linux и библиотеке разбора XML Expat.

В состав обновления вошло ядро Linux 6.12.100 с исправлением CVE-2026-64560. Эта уязвимость потенциально позволяла браузеру Tor, работающему в среде Tails, получить права администратора. Как поясняют разработчики, вредоносный сайт, эксплуатирующий эту уязвимость, мог бы полностью захватить контроль над операционной системой и деанонимизировать пользователя.

Tails 7.10.1
Tails 7.10.1

Обновление также переводит библиотеку Expat на версию 2.8.2, закрывая ряд уязвимостей, описанных в бюллетене Debian DSA-6404-1. Они могли позволить приложениям, использующим Expat (таким как LibreOffice, Audacity и Git), получить права администратора при открытии специально сформированного вредоносного файла.

Как и в предыдущем случае, успешная эксплуатация могла бы дать злоумышленнику полный контроль над сеансом Tails и раскрыть личность пользователя. Разработчики также считают этот сценарий маловероятным и подчёркивают, что случаев эксплуатации в реальных атаках пока не выявлено.

Помимо исправлений безопасности, автоматические обновления теперь сжимаются алгоритмом Zstandard (zstd), что должно ускорить запуск в процессе обновления. Проект также удалил неиспользуемые прошивки, сократив размер USB-образов и пакетов автоматического обновления примерно на 70 МБ.

Дополнительную информацию смотрите в списке изменений или анонсе выпуска.

Автоматическое обновление до Tails 7.10.1 доступно для систем с версией 7.0 и новее. Если завершить автоматическое обновление не удаётся, либо система после него перестала запускаться, можно выполнить обновление вручную. Свежие образы для USB и ISO также доступны на официальной странице релиза.