Greu forat de seguretat al nucli Linux

… difícil és saber que ha fallat. Però sembla que algú deu haver patinat… i aquest cop fort.
La vulnerabilitat ha estat redescoberta gràcies a l’atac que es va realitzar sobre les màquines de Debian la setmana passada. Si ho recordeu, apuntaven que havien entrat i que “d’alguna manera” havien aconseguit privilegis de root. Doncs bé, ja se sap com.

Alguns enllaços:

http://puntbarra.com/node/view/1596
http://www.geek.com/news/geeknews/2003Dec/gee20031202022891.htm
http://news.zdnet.co.uk/software/developer/0,39020387,39118220,00.htmS’ha descobert un greu forat de seguretat al kernel que permet qualsevol usuari obtenir els privilegis de root. Són vulnerables totes les versions anteriors a la 2.4.23.
Molt bé, ja esteu tots acollonits? Doncs ara bé la resta de la història. Per començar, aquest forat no és nou, va ser descobert el setembre per l’Andrew Morton, però el que ningú no s’explica hores d’ara és el fet que els pegats que va crear per arreglar el problema no hagin arribat al codi font del nucli…

Els comentaris estan tancats