Russia Today meldet (20. Januar 2016), dass ein neuer Zero-Day-Exploit entdeckt wurde, der Linux und alle Linux-basierten Betriebssysteme für Computer und Telefone betrifft.
Was ist das Problem; Wie wirkt es sich auf Ubuntu aus? und wann können wir mit sicherheitsupdates rechnen, die diese sicherheitslücke schließen?
Antworten:
Es wurde bereits gepatcht .
Zitieren des Artikels:
und
und
Benutzer der Patches (15.10 / 15.04 / 14.04 und laut Canonical auch 12.04 ) können (und sollten) also sofort ein Upgrade durchführen, indem sie Folgendes ausführen :
und danach den Computer neu starten.
quelle
Ergänze einfach die nette Antwort von @ kos:
Der Zero Day Exploit (CVE-2016-0728) wurde von den Forschern von Perception Point gefunden .
Es wurde in 3.8 Vanilla Kernel eingeführt. Daher sind die Ubuntu-Versionen mit Kernel-Versionen 3.8 oder höher anfällig. Wie @kos bereits erwähnte, können Sie in einer unterstützten Version einfach den Kernel aktualisieren, um den Patch zu installieren:
So überprüfen Sie die Sicherheitsanfälligkeit (von hier aus ):
Installieren Sie
libkeyutils-dev
:Kopieren Sie dieses C-Programm von github , das vom Perception Point-Team geschrieben wurde, um den Exploit zu testen.
Speichern Sie die Codes in einer Datei zB
test_2016_0728.c
und kompilieren Sie:Führen Sie das kompilierte Programm als normaler Benutzer aus :
Es würde einige Zeit dauern, wenn Ihr Kernel nach Abschluss des Programms anfällig ist und Sie feststellen, dass Ihr Recht eskaliert wurde, dh Sie wurden
root
.quelle