Bug no Kernel Linux bug põe em risco dezenas de milhões de PCs, servidores e telefones Android

O bug está no kernel desde 2013, e permite que aplicativos de usuários sem privilégios insiram um trecho de código no lugar de uma chave armazenada no keyring do kernel, e em seguida forcem o kernel a executar esse código com privilégios de root. A correção deve chegar rapidamente aos serviços de atualização das principais distribuições mas, como também afeta o Android, o ars technica acredita que muitos usuários mobile ficarão expostos à vulnerabilidade durante um longo tempo, devido às suas características de atualização.

Vulnerabilidade permite que usuários restritos e aplicativos para obter acesso irrestrito raiz.

Fonte: Ars Technica

Enviado por Rafael Teixeira (monomanΘgmail·com)


Por Augusto Campos | 19/01/2016
Link para compartilhar

Comentar

 
comments powered by Disqus

Comentários arquivados