Russia Today donosi (20 stycznia 2016 r.), Że odkryto nowy exploit zero-day, który wpływa na Linuksa i wszystkie systemy operacyjne Linux na komputery i telefony.
O co chodzi; jak wpływa na Ubuntu; a kiedy możemy spodziewać się aktualizacji bezpieczeństwa, które zamkną tę lukę bezpieczeństwa?
Odpowiedzi:
Zostało już załatane .
Cytując artykuł:
i
i
Dlatego użytkownicy poprawionych wersji (15.10 / 15.04 / 14.04, a także według Canonical również 12.04 ) mogą (i powinni) dokonać aktualizacji od razu, uruchamiając:
i następnie ponownie uruchom komputer.
źródło
Uzupełnia miłą odpowiedź @ kos:
Exploit Zero day (CVE-2016-0728) został znaleziony przez naukowców w Perception Point .
Został wprowadzony w wersji 3.8 Vanilla Kernel. Wersje Ubuntu korzystające z jądra w wersji 3.8 lub nowszej są podatne na ataki. Jak już wspomniano @kos, w obsługiwanej wersji możesz po prostu zaktualizować jądro, aby zainstalować łatkę:
Jak sprawdzić podatność (zaczerpnięte stąd ):
Zainstaluj
libkeyutils-dev
:Skopiuj ten program C z github , napisany przez zespół Perception Point, aby przetestować exploita.
Zapisz kody w pliku np.
test_2016_0728.c
I skompiluj:Uruchom skompilowany program jako zwykły użytkownik :
Zajmie to trochę czasu, jeśli twoje jądro jest podatne na atak po zakończeniu programu, zobaczysz, że twój przywilej został eskalowany, tzn. Zostałeś
root
.źródło