1. TugaTech » Software » Noticias de Software » Vulnerabilidade com 15 anos afeta o Kernel do Linux
  Login     Registar    |                      
Siga-nos

Você não está conectado. Conecte-se ou registre-se

  

Opções



Mensagens anteriores

Vulnerabilidade com 15 anos afeta o Kernel do Linux em Sáb 13 Mar 2021 - 21:43

DJPRMF

Linux bug

Foi recentemente revelada a existência de três vulnerabilidades sobre o subsistema iSCSI do Kernel do Linux, que quando exploradas, podem permitir obter acesso root sobre o sistema.

Estas vulnerabilidades apenas podem ser exploradas de forma local, mas possuem o potencial de abrir portas para possíveis ataques que levem a sistemas ficarem comprometidos. De acordo com os investigadores, os bugs foram identificados originalmente faz mais de 15 anos, em 2006, quando o subsistema do kernel iSCSI ainda se encontrava em desenvolvimento, mas desde então não foram corrigidas.

De acordo com o investigador de segurança Adam Nichols, estas falhas afetam todas as distribuições do Linux, mas felizmente o modulo necessário para realizar o ataque não é um dos que seja automaticamente carregado por padrão. A falha explora o modulo de kernel “scsi_transport_iscsi”, que por padrão não é carregado – mas pode encontrar-se em diferentes distribuições do Linux e pode ser ativado para a exploração da falha.

Felizmente esta falha apenas pode ser explorada com acesso local aos sistemas, e sobre condições consideravelmente especificas – o que a tornam bastante difíceis de explorar. Mas ainda assim, é uma aberta para possíveis ataques no futuro caso os sistemas afetados não sejam corrigidos.

O bug foi corrigido no passado dia 7 de Março, estando disponível para todas as versões mais recentes do Kernel do Linux. No entanto, o patch não irá ser fornecido para distribuições EOL do kernel – como as versões 3.x e 2.6.23.



  As mensagens apresentadas em cima não são actualizadas automaticamente pelo que se uma nova mensagem for colocada enquanto se encontra nesta página, não irá aparecer na lista em cima.


Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech