Russia Today сообщает (20 января 2016 г.), что обнаружен новый эксплойт нулевого дня, затрагивающий Linux и все ОС на базе Linux для компьютеров и телефонов.
В чем дело; как это влияет на Ubuntu; и когда мы можем ожидать обновления безопасности, которое закроет эту дыру в безопасности?
Ответы:
Это уже исправлено .
Цитирую статью:
и
и
Таким образом, пользователи исправленных выпусков (15.10 / 15.04 / 14.04 и, в соответствии с Canonical, также 12.04 ) могут (и должны) обновиться сразу, запустив:
и перезагрузите компьютер после этого.
источник
Просто дополняю хороший ответ @ kos:
Эксплойт в точке восприятия обнаружил эксплойт с нулевым днем (CVE-2016-0728) .
Это было введено в 3.8 Ванильном Ядре. Поэтому выпуски Ubuntu, использующие версии ядра 3.8 или новее, уязвимы. Как уже упоминалось @kos, в поддерживаемом выпуске вы можете просто обновить ядро для установки патча:
Как проверить уязвимость (взято отсюда ):
Установить
libkeyutils-dev
:Скопируйте эту программу на C из github , написанной командой Perception Point для проверки эксплойта.
Сохраните коды в файле, например,
test_2016_0728.c
и скомпилируйте:Запустите скомпилированную программу как обычный пользователь :
Это займет некоторое время, если ваше ядро уязвимо после завершения программы, вы увидите, что ваша привилегия была повышена, то есть вы стали
root
.источник