O Russia Today relata (20 de janeiro de 2016) que foi descoberta uma nova exploração de dia zero que afeta o Linux e todos os sistemas operacionais baseados em Linux para computadores e telefones.
Qual é o acordo; como isso afeta o Ubuntu; e quando podemos esperar atualizações de segurança que fechem essa brecha na segurança?
Respostas:
Já foi corrigido .
Citando o artigo:
e
e
Portanto, os usuários das versões corrigidas (15.10 / 15.04 / 14.04 e de acordo com a Canonical também 12.04 ) podem (e devem) atualizar imediatamente executando:
e reiniciar o computador posteriormente.
fonte
Apenas complementando a boa resposta de @ kos:
A exploração do dia Zero (CVE-2016-0728) foi encontrada pelos pesquisadores em Perception Point .
Foi introduzido no 3.8 Vanilla Kernel. Portanto, os lançamentos do Ubuntu usando as versões 3.8 ou posterior do kernel são vulneráveis. Como o @kos já mencionou, em uma versão suportada, você pode simplesmente atualizar o kernel para instalar o patch:
Como verificar a vulnerabilidade (retirada daqui ):
Instalar
libkeyutils-dev
:Copie este programa C do github , escrito pela equipe do Ponto de Percepção para testar a exploração.
Salve os códigos em um arquivo, por exemplo,
test_2016_0728.c
e compile:Execute o programa compilado como usuário normal :
Levaria algum tempo, se seu kernel estiver vulnerável após a conclusão do programa, você verá que seu privilégio foi escalado, ou seja, você se tornou
root
.fonte