Záplata na díry v linuxovém jádře je již několik dní k dispozici. Máte už updatováno?

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: Batou
Datum: 10.6.2014
Hodnocení/Hlasovalo: 1/1

Několik bezpečnostních problémů bylo objeveno a opraveno přímo v linuxovém jádře. Umožňují útoky DoS či privilege escalation.

Již 6. června vyšly aktualizace pro Debian, řešící nové problémy linuxového jádra. Konkrétní zranitelnosti dostaly názvy CVE-2014-3144, CVE-2014-3145 a CVE-2014-3153. První dvě umožňují lokálnímu uživateli provést DoS útok pomocí upravených BPF instrukcí, třetí jmenovaná může vést k pádu kernelu či eskalaci uživatelských práv. Poslední zranitelnost objevil anonymní hacker s přezdívkou Pinkie Pie, který již v minulosti (v roce 2012) zveřejnil způsob jak obejít sandbox Chromu. Jeho současný úlovek se týká tzv. futex subsystému a verzí jádra 2.6.32.62/3.2.59/3.4.91/3.10.41/3.12.21/3.14.5.

Tým Debianu doporučuje všem uživatelům přejít na aktuální stabilní verze - 3.2.57-3+deb7u2, u nestabilních verzí se na opravu ještě čeká.

Více informací na webu freedomhacker.net, o futex subsystému pak např. v tomto PDF.