Uma nova vulnerabilidade no kernel do Linux foi descoberta que pode permitir aos invasores ganharem privilégios de root em sistemas afetados.
A vulnerabilidade, identificada como CVE-2016-9794, está relacionada ao módulo Netfilter e foi descoberta pelos pesquisadores de segurança da Google.
Quando ativo, o módulo Netfilter é usado para implementar determinadas funcionalidades de firewall e monitoramento em sistemas Linux.
A vulnerabilidade CVE-2016-9794 reside na forma como o Netfilter processa pacotes ICMP e atribui permissões de acesso a eles.
Os invasores poderiam explorar a vulnerabilidade para obter privilégios de root no sistema, permitindo-lhes assumir o controle total do sistema e executar qualquer comando que desejassem.
A Google publicou um aviso de segurança na quinta-feira, descrevendo a vulnerabilidade e fornecendo um patch para corrigi-la.
A vulnerabilidade parece existir em todas as versões do kernel do Linux, desde a 3.3, que foi lançada em 2012. No entanto, os invasores só podem explotar a vulnerabilidade se o módulo Netfilter estiver ativo no sistema.
Ainda não há relatórios de que a vulnerabilidade esteja sendo ativamente explorada no mundo real. No entanto, os invasores podem criar exploits para a vulnerabilidade e usá-los para comprometer sistemas Linux que ainda não foram atualizados.
Os usuários devem atualizar seus sistemas para a última versão do kernel do Linux para evitar que seus sistemas sejam comprometidos por essa vulnerabilidade.
Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…
Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…
JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…
Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…
Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…
Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…