Como entender e mitigar a vulnerabilidade de escalonamento de privilégios locais no Ubuntu?

4

De acordo com o CVE.MITRE , há várias opções de segurança problemas no kernel do linux 4.4.x , existe a descrição:

The __get_user_asm_ex macro in arch/x86/include/asm/uaccess.h in the Linux kernel 4.4.22 through 4.4.28 contains extended asm statements that are incompatible with the exception table, which allows local users to obtain root access on non-SMEP platforms via a crafted application. NOTE: this vulnerability exists because of incorrect backporting of the CVE-2016-9178 patch to older kernels.

A vulnerabilidade afeta:

Ubuntu Ubuntu Linux 16.04 LTS
Ubuntu Ubuntu Linux 14.04 LTS
Linux kernel 4.4.29
Linux kernel 4.4.28
Linux kernel 4.4.27
Linux kernel 4.4.25
Linux kernel 4.4.24  

Como entender e corrigir facilmente o escalonamento de privilégios locais no Ubuntu?

    
por GAD3R 03.12.2016 / 11:00

1 resposta

8

Basta aplicar atualizações do sistema regularmente, especialmente aquelas marcadas como atualizações de segurança. O Ubuntu 16.04.1 LTS vem com o kernel 4.4.0-31 (que já é mais novo que o 4.4.0-29, a última versão do kernel para ter esta vulnerabilidade), e atualmente (3-Dez-2016) o kernel para 16.04 está no 4.4.0-51.

    
por AlexP 03.12.2016 / 11:06