เมื่อสัปดาห์ที่แล้ว Project Zero พบช่องโหว่ในเคอร์เนลลินุกซ์ และติดต่อหลังไมค์ไปยังทีมงานเคอร์เนล จนกระทั่งทีมงานตอบกลับว่าให้ส่งข้อมูลเป็นสาธารณะได้เลย ตอนนี้แพตช์ก็ออกมาแล้วและ Ubuntu ก็ปล่อยแพตช์ชุดนี้เป็นที่เรียบร้อย
ช่องโหว่นี้เป็นช่องโหว่สำหรับที่เปิดโอกาสให้ผู้โจมตีที่รันซอฟต์แวร์บนเครื่องได้แต่มีสิทธิ์จำกัด (local unprivileged attacker) สามารถทำให้เครื่องแครช หรือยกสิทธิ์ตัวเองขึ้นเป็นผู้ดูแลระบบได้
แพตช์ชุดนี้ออกมาพร้อมกับการแพตช์ความปลอดภัยอีกหลายรายการ ส่วนมากเป็นช่องโหว่ที่ทำให้แฮกเกอร์ทำระบบแครชได้
สำหรับทางฝั่ง CentOS ล่าสุดยังไม่มีแพตช์ออกมา
ที่มา - Ubuntu
Comments
งานนี้ก็ลำบากแอดมินแต่ละท่านต้องไล่อัพเดตกันต่อไป
ทำตามหน้าที่ไม่ใช่เรื่องลำบากหรอกครับ
เห็นมีแต่ 3.13 ของผมมัน 3.19 คือไม่มีช่วงโหว่ตัวนี้หรือยังไงครับงง
(มือใหม่ server นะครับ)
เป็นช่องโหว่บน Ubuntu 14.04 LTS ครับ