Ubuntu ปล่อยแพตช์ลินุกซ์เคอร์เนลแล้ว หลัง Project Zero เปิดเผยข้อมูลสี่วัน

by lew
15 March 2016 - 18:14

เมื่อสัปดาห์ที่แล้ว Project Zero พบช่องโหว่ในเคอร์เนลลินุกซ์ และติดต่อหลังไมค์ไปยังทีมงานเคอร์เนล จนกระทั่งทีมงานตอบกลับว่าให้ส่งข้อมูลเป็นสาธารณะได้เลย ตอนนี้แพตช์ก็ออกมาแล้วและ Ubuntu ก็ปล่อยแพตช์ชุดนี้เป็นที่เรียบร้อย

ช่องโหว่นี้เป็นช่องโหว่สำหรับที่เปิดโอกาสให้ผู้โจมตีที่รันซอฟต์แวร์บนเครื่องได้แต่มีสิทธิ์จำกัด (local unprivileged attacker) สามารถทำให้เครื่องแครช หรือยกสิทธิ์ตัวเองขึ้นเป็นผู้ดูแลระบบได้

แพตช์ชุดนี้ออกมาพร้อมกับการแพตช์ความปลอดภัยอีกหลายรายการ ส่วนมากเป็นช่องโหว่ที่ทำให้แฮกเกอร์ทำระบบแครชได้

สำหรับทางฝั่ง CentOS ล่าสุดยังไม่มีแพตช์ออกมา

ที่มา - Ubuntu

Blognone Jobs Premium