Опубликован эксплоит к уязвимости в Linux 2.6.37 - 3.8.8

Опубликован эксплоит к уязвимости в Linux 2.6.37 - 3.8.8

Патч для исправления уязвимости был выпущен для версии ядра 3.8.9.

В ядре Linux была обнаружена ранее неизвестная уязвимость , которая позволяет злоумышленнику получить root-доступ в Linux 2.6.37 - 3.8.8. Проблему усложняет то, что ошибка существовала на протяжении последних 2-3 лет и присутствует во всех ядрах.

Эксплоит для эксплуатации уязвимости публично доступен. Он срабатывает на ядрах 2.6.37 - 3.8.8, скомпилированных с опцией PERF_EVENTS, которая является опцией по умолчанию в большинстве современных дистрибутивов.

Linux Foundation знала об уязвимости и в апреле текущего года выпустила патч для версии ядра 3.8.9. Во многих дистрибутивах уязвимость пока остаётся неисправленной, в частности, в Ubuntu и Debian Wheezy.

Комплаенс без боли и занудства? Легко!

25 апреля в 11:00 — SECURITM воркшоп для тех, кто хочет делать соответствие стандартам быстро и с умом. Разберём всё на практике. Покажем, как упростить процессы и сэкономить время.

Реклама.18+. ООО «СЕКЪЮРИТМ», ИНН 7820074059