Vulnerabilidade séria: Proteja-se do Dirty Frag
As distribuições já estão disponibilizando atualizações contra a vulnerabilidade Dirty Frag, prontas para uso em produção, e a recomendação é que você instale assim que possível1, especialmente (mas não só) se outros usuários tem acesso a executar processos em sua máquina.
O Dirty Frag chegou ao conhecimento do público em geral menos de uma semana depois da movimentação causada por outra vulnerabilidade severa (chamada Copy Fail) e, assim como a da semana passada, resulta em usuários não privilegiados (incluindo em VMs) alcançam privilégios de root.
O Dirty Frag é determinístico, e não causa crash na hora em que roda, dificultando a detecção.
Sugestão: Procure a atualização e instruções adicionais no site da sua distribuição, e atualize o quanto antes.
Via: Linux bitten by second severe vulnerability in as many weeks - Ars Technica
Parênteses literais:
(que momento para trazer o BR-Linux de volta ao ar, hein? Ainda estou colocando a casa em ordem, mas estou voltando. Por enquanto falem comigo no Fediverso, lá eu sou o @autobrain).
- Mesmo que exija um reboot indesejado. ↩
@augustocc