Linux kernel sérülékenysége

CH azonosító

CH-12961

Angol cím

Linux kernel vulnerability

Felfedezés dátuma

2016.01.18.

Súlyosság

Magas

Érintett rendszerek

Kernel
Linux

Érintett verziók

3.13.0-76 előtti verziók.

Összefoglaló

A Linux kernel sérülékenysége vált ismerté, melyet kihasználva a támadó root jogosultságot szerezhet, és feltörheti a rendszert.

Leírás

A sérülékenységet a kulcstartó komponens hibája okozza, melyben a linux a bejelentkezési információkat, titkosító kulcsokat és tanúsítványokat tárolja, és adja át. A komponens hibáját kihasználva a kernelben root jogú kódfuttatás érhető el.

A sérülékenység a linux szervereken kívül, az Android eszközök körülbelül 3/4-ét érintheti, és a kódban 2012 óta fellelhető hibáról van szó.

A sérülékenységhez már elérhető a kihasználó példakód (PoC) is.

Hivatkozások

Egyéb referencia: www.ubuntu.com
Egyéb referencia: perception-point.io
Egyéb referencia: threatpost.com
Egyéb referencia: gist.github.com
CVE-2016-0728 - NVD CVE-2016-0728


Legfrissebb sérülékenységek
CVE-2026-35616 – Fortinet FortiClient EMS Improper Access Control sérülékenység
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf Client Download of Code Without Integrity Check sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »