Russia Today melaporkan (20 Januari 2016) bahwa ada eksploitasi nol-hari baru yang telah ditemukan mempengaruhi Linux dan semua OS berbasis Linux untuk komputer dan telepon.
Apa masalahnya? bagaimana pengaruhnya terhadap Ubuntu; dan kapan kita dapat mengharapkan pembaruan keamanan yang akan menutup lubang keamanan ini?
Jawaban:
Sudah ditambal .
Mengutip artikel:
dan
dan
Jadi pengguna rilis yang ditambal (15.10 / 15.04 / 14.04, dan menurut Canonical juga 12.04 ) dapat (dan harus) meningkatkan segera dengan menjalankan:
dan me-reboot komputer sesudahnya.
sumber
Hanya melengkapi jawaban bagus @ kos:
Eksploitasi Zero day (CVE-2016-0728) ditemukan oleh para peneliti di Perception Point .
Itu diperkenalkan di 3.8 Vanilla Kernel. Jadi rilis Ubuntu menggunakan kernel versi 3.8 atau yang lebih baru rentan. Seperti yang sudah disebutkan oleh @kos, pada rilis yang didukung Anda dapat memutakhirkan kernel untuk menginstal patch:
Cara Memeriksa Kerentanan (diambil dari sini ):
Pasang
libkeyutils-dev
:Salin program C ini dari github , yang ditulis oleh tim Perception Point untuk menguji exploit.
Menyimpan kode dalam file misalnya
test_2016_0728.c
dan kompilasi:Jalankan program yang dikompilasi sebagai pengguna normal :
Ini akan memakan waktu, jika kernel Anda rentan setelah penyelesaian program, Anda akan melihat bahwa hak istimewa Anda telah meningkat yaitu Anda telah menjadi
root
.sumber