Categories: HardwareSoftware

Linux, scoperto bug critico in attività da 9 anni

Quasi tutte le distribuzioni Linux sono state vulnerabili ad un bug critico negli ultimi nove anni ed è caldamente consigliabile l’installazione di un fix. L’exploit viene identificato come CVE-2016-5195, con il bug che permette un’escalation dei privilegi all’interno del sistema operativo. La gravità è inferiore rispetto a vulnerabilità che consentono l’esecuzione di codice da remoto, tuttavia il bug è stato contrassegnato come critico e non è consigliabile prenderlo troppo alla leggera.

Questo perché principalmente risiede su una parte del kernel Linux utilizzata dalla maggior parte di distribuzioni, e anche e soprattutto perché l’exploit è stato utilizzato fattivamente da vari cyber-aggressori nel corso del tempo. Secondo Dan Rosenberg, ricercatore di Azimuth Security: “È probabilmente il più grande caso di privilege escalation locale su Linux di sempre. La vulnerabilità è presente da nove anni, un periodo di tempo lunghissimo in queste circostanze”.

Al momento in cui scriviamo molte distribuzioni di Linux sono in varie fasi delle procedure di distribuzione delle patch, dopo che una patch generica è stata rilasciata ufficialmente. L’exploit in questione può consentire ad un utente malintenzionato di ottenere maggiori livelli di controllo su uno specifico sistema. Ad esempio un utente con accesso limitato su un server web-hosting può utilizzare l’exploit per ottenere l’accesso alla shell principale e più profonda.

Da qui l’aggressore può attaccare i vari utenti del server o addirittura anche i suoi amministratori. Le vulnerabilità di escalation dei privilegi possono essere combinate anche con altri exploit, come ad esempio bug SQL injection per eseguire codice malevolo che senza i permessi più elevati non potrebbe essere sfruttato. Lo sviluppatore Linux Phil Oester è stato il primo a scoprire la vulnerabilità, che è stata poi trattata diffusamente dal sito tecnologico Ars Technica.

Autore: Le news di Hardware Upgrade

admin

Recent Posts

PREZZO SHOCK: iPad 2021 da 10,2” con 64GB crolla al MINIMO STORICO! (-27%)

Author: Tom's Hardware State cercando un dispositivo versatile che coniughi potenza, portabilità e convenienza? L'occasione…

7 Luglio 2024

Apple: grande cambiamento per l’app Meteo per iPhone, Mac e iPad

Author: IlSoftware Con Apple che è in procinto di apportare dei grandi miglioramenti ai suoi…

7 Luglio 2024

Razzo spaziale Arianespace Ariane 6: il lancio è previsto per il 9 luglio partire dalle 20:00

Author: Hardware Upgrade L'Europa (aerospaziale), e non solo, ha gli occhi puntati sullo spazioporto di…

7 Luglio 2024

Sojasauce ist nicht gleich Sojasauce: Diese Unterschiede gibt es

Author: klatsch-tratsch Sojasauce wird aus Sojabohnen hergestellt. (ncz/spot)New Africa/Shutterstock.comSpotOn News | 07.07.2024, 19:00 UhrWas macht…

7 Luglio 2024

Estrelas brilham na Festa de Verão da TVI em noite animada e cheia de estilos – Stars Online

Author: Stars Online Aconteceu este sábado, dia 6 de julho, no Hotel Myriad, em Lisboa,…

7 Luglio 2024

El estilo de Marta Ortega o cómo mezclar looks de básicos distinguidos con complementos de lujo

Author: mujerhoy Marta Ortega es una de las mujeres más influyentes del mundo de la…

7 Luglio 2024