Hlavní navigace

Chyba v Ubuntu zneužitelná k získání práv roota

17. 6. 2015

Sdílet

Po objevení bezpečnostní chyby v Ubuntu, která za pomoci změny systémového času umožnila přihlášenému uživateli použít sudo i bez opětovného zadání hesla, tu máme další problém. 

Chyba (CVE-2015–1328) se týká všech aktuálně podporovaných verzí Ubuntu. Problém tkví ve filesystému OverlayFS, který nekontroluje práva při vytváření nových souboru v rodičovském adresáři. Zneužitím CVE-2015–1328 lze získat práva roota (lokální eskalace práv). Řešením je využít již dostupné aktualizace.

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor zprávičky

Michal Strnad pracuje ve sdružení CESNET, provozující národní síť vědy a výzkumu, Akademii věd České republiky a jako redaktor na serveru Root.cz. Kromě počítačů rád běhá, kuchtí a čte vše, co se mu dostane pod ruku.