- अनुसन्धानकिमिरोहाइक्लोर अनुसन्धान Frag, प्रमुख लिनक्स डिस्ट्रोहरूमा रूट विशेषाधिकार वृद्धिलाई सक्षम पार्दै नौ वर्ष पुरानो कर्नेल त्रुटि
- शोषण चेन दुई पृष्ठ-क्यास लेख्ने बगहरू, दौड अवस्था बिना विश्वसनीय रूपमा काम गर्दछ, र हाल कुनै CVE वा प्याच आवश्यक छैन कर्नेल मोड्युलहरू, तर यसले IPsec VPN र AFS लाई तोड्छ, समाधानहरू नआउञ्जेल प्रणालीहरूलाई खुला राख्छ
केही धेरै व्यापक रूपमा प्रयोग हुने र प्रभावशाली Linux लाई वितरण गर्न मिल्ने दिन खतरा अभिनेताहरूलाई जरा विशेषाधिकारहरू प्राप्त गर्न अनुमति दिन्छ, र प्याच अझै सार्वजनिक गरिएको छैन, विज्ञहरूले चेतावनी दिएका छन्।
सुरक्षा अनुसन्धानकर्ता ह्युनवू किमले नौ वर्ष पुरानो त्रुटि फेला पार्ने खुलासा गरे, र एक प्रमाण-अफ-कन्सेप्ट (PoC) शोषण प्रकाशित गरे। data-block-type=”embed” data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>
शमन उपलब्ध छ
किमले सबैलाई प्याच अप गर्न समय दिनको लागि प्रतिबन्ध अन्तर्गत विभिन्न लिनक्स डिस्ट्रोसका मर्मतकर्ताहरूसँग आफ्नो निष्कर्ष साझा गरेको बताए। जे होस्, त्यो नाकाबन्दी मे ७ मा तोडिएको जस्तो देखिन्थ्यो, जब तेस्रो पक्षले शोषण प्रकाशित गर्यो।
“किनभने नाकाबन्दी हाल भत्किएको छ, कुनै प्याच वा CVE अवस्थित छैन। linux-distros@vs.openwall.org मा मर्मतकर्ताहरूसँग परामर्श गरेपछि र उनीहरूको अनुरोधमा, यो डर्टी फ्र्याग कागजात प्रकाशित भइरहेको छ।
बग पनि गम्भीरता स्कोर दिन बाँकी छ। यद्यपि, यो एक अप्रमाणित विशेषाधिकार वृद्धि त्रुटि भएकोले, यो एक महत्वपूर्ण-गम्भीरता मूल्याङ्कन (९.० र उच्च) प्राप्त गर्नेछ भनेर मान्न सुरक्षित छ।
अहिलेसम्म यो पुष्टि भएको थियो कि Ubuntu, Red Hat Enterprise Linux, CentOS Stream, AlmaLinux, openSUSE Tumbleweed, र सबै FUSE Tumbleweed प्राप्त गर्न योग्य छैनन्। प्याचहरू।
“पहिलेको प्रतिलिपि असफल कमजोरी जस्तै, डर्टी फ्र्यागले पनि सबै प्रमुख वितरणहरूमा तत्काल रूट विशेषाधिकार वृद्धि गर्न अनुमति दिन्छ,” किमले भन्यो। “किनभने यो एक निर्धारणवादी तर्क बग हो जुन समय विन्डोमा निर्भर हुँदैन, कुनै दौड अवस्था आवश्यक पर्दैन, शोषण असफल हुँदा कर्नेल आत्तिदैन, र सफलता दर धेरै उच्च छ।”
हालको शमनमा कमजोर esp4, esp6, र rxrpes, but rxrpnc, rxrpc, र यो IP लाई हटाउने समावेश छ। AFS वितरण नेटवर्क फाइल प्रणालीहरू।
मार्फत Bleeping Computer

सबै बजेटका लागि उत्कृष्ट एन्टिभाइरस
Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो राय, विज्ञहरूका समाचारहरू प्राप्त गर्नका लागि। फिडहरू।

