přejít na obsah přejít na navigaci

Linux E X P R E S, Opravena 5 let stará zranitelnost v jádře

Opravena 5 let stará zranitelnost v jádře

Hrozba

V linuxovém jádře byla opravena bezpečnostní zranitelnost, která se do něj dostala před více než pěti lety.


V srpnu 2011 se do linuxového jádra dostala chyba, která umožňovala lokální spuštění kódu v jádře, případně havárii systému. Zranitelnost, již objevil Philip Pettersson a která byla opravena 2. prosince, spočívala v race condition v implementaci místních (unixových) socketů. Zneužít se dala v těch linuxových distribucích, které umožňují využívat neprivilegované jmenné prostory (což jsou například Ubuntu nebo Fedora).

Aby totiž proces mohl bezpečnostní díru zneužít, potřebuje mít oprávnění CAP_NET_RAW (pro „surovou“ síťovou komunikaci). To proces běžící s právy neprivilegovaného uživatele standardně nemá; v uživatelském jmenném prostoru (pro běh kontejneru) ho však získá.

Vzhledem k závažnosti zranitelnosti je důležité co nejdříve aktualizovat jádro, zejména na strojích, kam mají uživatelé přímý přístup k systému (místně nebo vzdáleně, typicky přes SSH).

Nahoru

Příspěvky

Opravena 5 let stará zranitelnost v jádře
Petr 11. 12. 2016, 00:50:45
Odpovědět  Odkaz 
Jak moc je to důležité pro běžného uživatele, prosím? Týká se to uživatelů nebo spíše administrátorů serverů? Omlouvám se, že se ptám jako lama :o)).
Re: Opravena 5 let stará zranitelnost v jádře
Fen 11. 12. 2016, 09:26:31
Odpovědět  Odkaz 
Podle posledni vety by aktualizaci meli provest hlavne ti, kdo maji na pocitaci ssh pristup, tzn. vetsinou admini. Ale prece si ani bezny uzivatel nenecha v systemu diru, ne? Takze taky aktualizuje co nejdrive :)
Lukáš Jelínek Re: Re: Opravena 5 let stará zranitelnost v jádře
Lukáš Jelínek 11. 12. 2016, 21:24:20
Odpovědět  Odkaz 
Ano. Pokud používá počítač jediný uživatel, běžně nenastane situace, která by zvyšovala riziko oproti obvyklému používání (pokud se dodržují běžné zásady). Ovšem pokud se někdo stará o počítač (ať už server nebo desktop), který používají jiní uživatelé bez administrátorských práv, je velmi důležité aktualizovat, protože by uživatelé mohli díru úmyslně nebo neúmyslně zneužít.

Odpovědět

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz