Editors' Pick

Linux CVSS 10 kernelhiba

Az ünnepek alatt előtt egy SMB-kiszolgálókon kihasználható Linux kernel sérülékenységet hoztak nyilvánosságra 10-es CVSS-pontszámmal, amire nincs gyakran példa. A tetszőleges kódfuttatást lehetővé tevő sebezhetőség távolról is kihasználható, felhasználói beavatkozás nélkül, legmagasabb jogosultsággal.

A Thalium Team júliusban azonosította a sérülékenységet a Thales Group rendszerein, ami a Linux kernelhez hozzáadott ksmbd modulra vonatkozik, így aki a Samba-t használja, azt nem érint a sérülékenység.

A NakedSecurity csapata közzétett egy bejegyzést a sérülékenységgel kapcsolatban, kicsit csillapítva a veszély jelentősségét, szerintük, a legtöbb rendszer azóta frissítve van, de felsorolják a lépéseket, amik segítenek ellenőrizni azt, hogy valóban érinti-e a rendszereket a sérülékenység.

FORRÁS

FORRÁS