OPASNA RANJIVOST

Otkriven golem propust na milijunima Linux servera i većini Androida

20.01.2016 u 14:50

Bionic
Reading

Unutar Linux kernela pronađena je ranije potpuno nepoznata sigurnosna rupa, a koja je svoj put pronašla do golemog broja distribucija i uređaja, uključujući i barem dvije trećine uređaja na Androidu

Mlada kompanija koja se bavi računalnom sigurnosti, Perception Point, otkrila je detalje o ranjivosti koju je pronašla u Linux Kernelu. Sigurnosni propust omogućuje napadaču root ovlasti pokretanjem određenog malware koda na uređaju. S tom razinom pristupa napadač može napraviti praktički što god želi, jer ima potpunu kontrolu nad uređajem i podacima koji se nalaze na njemu.

Perception Point je u lovu na ranjivost surađivala s brojnim timovima različitih Linux distribucija. Sami 'zero-day' propust našao se, nažalost, unutar same sigurnosne značajke, što je sigurnosna tvrtka detaljizirala na svom blogu. Sreća je svakako i to da do sada nije zabilježeno iskorištavanje propusta iako je on otkriven tek nedavno.

Većina Linux strojeva bi trebala ovih dana dobiti zakrpe, a primjerice Red Hat distribucija je već 'čista'. Sama ranjivost p

ostoji još od 2012. godine, a utječe na Linux kernel 3.8 i više te na Android KitKat 4.4 i novije.

Google nije pružio komentar za ZDNet vezan uz ranjivost Android platforme.