Bug no Kernel Linux bug põe em risco dezenas de milhões de PCs, servidores e telefones Android
O bug está no kernel desde 2013, e permite que aplicativos de usuários sem privilégios insiram um trecho de código no lugar de uma chave armazenada no keyring do kernel, e em seguida forcem o kernel a executar esse código com privilégios de root. A correção deve chegar rapidamente aos serviços de atualização das principais distribuições mas, como também afeta o Android, o ars technica acredita que muitos usuários mobile ficarão expostos à vulnerabilidade durante um longo tempo, devido às suas características de atualização.
Vulnerabilidade permite que usuários restritos e aplicativos para obter acesso irrestrito raiz.
Fonte: Ars Technica
Enviado por Rafael Teixeira (monomanΘgmail·com)
Comentar
comments powered by DisqusComentários arquivados