Patru defecte critice din nucleul Linux au fost dezvăluite public, potrivit The Hacker News. Cercetătorul de securitate Asim Manizada a publicat cod de exploatare pentru vulnerabilități denumite DirtyAH6, TUNderflow, PPPoEject și DiagSpill, care permit unui utilizator local să obțină acces de administrator. Toate patru au fost deja reparate de menținătorii nucleului Linux, iar sistemele actualizate nu sunt afectate.
Manizada a descoperit vulnerabilități în iulie și a publicat detaliile tehnice pe 18 septembrie, după o perioadă de coordonare cu distribuțiile Linux pentru a permite lansarea corecțiilor înainte de divulgare. Trei dintre defecte necesită activarea spațiilor de nume de utilizator, o caracteristică Linux disponibilă implicit pe multe sisteme. DiagSpill este excepția, putând fi exploatată fără privilegii speciale dacă modulul de rețea SCTP este disponibil.
Deși nu au fost raportate atacuri reale, codul de exploatare public prezintă risc crescut pe sisteme partajate, în special pentru atacatori cu acces limitat care doresc control complet. Utilizatorii sunt îndemnați să actualizeze nucleul la versiunile care includ toate patru remedieri, consultând avizele de securitate ale distribuției lor.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



