Tags:
Topics: 
Node Thumbnail

ทีมวิจัยจากบริษัท Perception Point รายงานถึงช่องโหว่ CVE-2016-0728 ในลินุกซ์เคอร์เนลรุ่น 3.8 ขึ้นไปที่ออกมาตั้งแต่ปี 2012 กระทบเซิร์ฟเวอร์และแอนดรอยด์จำนวนมาก เฉพาะแอนดรอยด์อย่างเดียวมีเครื่องที่ได้รับผลกระทบถึง 66% ของโทรศัพท์แอนดรอยด์ทั้งหมด

ช่องโหว่นี้อยู่ในระบบ keyring ที่อยู่ในเคอร์เนล มีโค้ดที่ใช้คำสั่ง goto ข้ามฟังก์ชั่น key_put ไป การโจมตีจากช่องโหว่นี้ทำให้แฮกเกอร์สามารถรันโค้ดใน root ได้ในที่สุด

กระบวนการป้องกันเพิ่มเติมในลินุกซ์ เช่น SMEP/SMAP และ SELinux ช่วยป้องกันช่องโหว่ทำให้การเจาะระบบยากขึ้น

ทางทีมงานทำงานร่วมกับทีมความปลอดภัยของ Red Hat และแพตช์ออกมาแล้ว

ที่มา - Perception Point, ThreatPost

Get latest news from Blognone

Comments

By: tekkasit
ContributorAndroidWindowsIn Love
on 20 January 2016 - 12:24 #876860
tekkasit's picture

Galaxy S4 ใช้ลินุกซ์เคอร์เนลรุ่น 3.4 รอดไปสินะ

หาอะไรนะ ไม่เคยได้รับ security patch มาอย่างต่ำๆ 4 เดือนแล้ว T_T

By: mr_tawan
ContributoriPhoneAndroidWindows
on 20 January 2016 - 23:54 #877040 Reply to:876860
mr_tawan's picture

Sony Tablet S ผมใช้ Kernel ตัว 2.6 :-)


  • 9tawan.net บล็อกส่วนตัวฮับ
By: Anjue
ContributorAndroidBlackberryUbuntu
on 20 January 2016 - 15:35 #876924

another gotofail จากฟาก Linux

By: songwut on 20 January 2016 - 15:44 #876928

มันจะทำให้ Root เครื่องง่ายขึ้นไหม ?

By: -Rookies-
ContributorAndroidWindowsIn Love
on 20 January 2016 - 20:04 #876994

"ทางทีมงานทำงานร่วมกับทีมความปลอดภัยของ Red Hat และแพตช์ออกมาแล้ว" ละ ละ แล้วน้องด๋อยล่ะ...


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!