Linux E X P R E S

Facebook

Opravena 5 let stará zranitelnost v jádře

Hrozba

V linuxovém jádře byla opravena bezpečnostní zranitelnost, která se do něj dostala před více než pěti lety.


V srpnu 2011 se do linuxového jádra dostala chyba, která umožňovala lokální spuštění kódu v jádře, případně havárii systému. Zranitelnost, již objevil Philip Pettersson a která byla opravena 2. prosince, spočívala v race condition v implementaci místních (unixových) socketů. Zneužít se dala v těch linuxových distribucích, které umožňují využívat neprivilegované jmenné prostory (což jsou například Ubuntu nebo Fedora).

Aby totiž proces mohl bezpečnostní díru zneužít, potřebuje mít oprávnění CAP_NET_RAW (pro „surovou“ síťovou komunikaci). To proces běžící s právy neprivilegovaného uživatele standardně nemá; v uživatelském jmenném prostoru (pro běh kontejneru) ho však získá.

Vzhledem k závažnosti zranitelnosti je důležité co nejdříve aktualizovat jádro, zejména na strojích, kam mají uživatelé přímý přístup k systému (místně nebo vzdáleně, typicky přes SSH).

Diskuze (3) Nahoru