Összefoglaló
A Linux kernel sérülékenysége vált ismerté, melyet kihasználva a támadó root jogosultságot szerezhet, és feltörheti a rendszert.
Leírás
A sérülékenységet a kulcstartó komponens hibája okozza, melyben a linux a bejelentkezési információkat, titkosító kulcsokat és tanúsítványokat tárolja, és adja át. A komponens hibáját kihasználva a kernelben root jogú kódfuttatás érhető el.
A sérülékenység a linux szervereken kívül, az Android eszközök körülbelül 3/4-ét érintheti, és a kódban 2012 óta fellelhető hibáról van szó.
A sérülékenységhez már elérhető a kihasználó példakód (PoC) is.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.ubuntu.com
Egyéb referencia: perception-point.io
Egyéb referencia: threatpost.com
Egyéb referencia: gist.github.com
CVE-2016-0728 - NVD CVE-2016-0728