サイトアイコン ex1-lab

Linux カーネルの脆弱性(CVE-2016-0728 )

centos_logo

centos_logo

概要

Linux Kernel 3.8以降のLinux Kernelで、ゼロデイ攻撃の脆弱性が見つかりました(CVE-2016-0728)。
脆弱性はセキュリティデータや認証鍵、暗号鍵といったデータの保持やキャッシュに使われる「キーリング」において、現行セッションのキーリングを置き換えるプロセスに存在する。
悪用された場合、ローカルユーザーにroot特権を取得されたり、コードを実行されたりする恐れがある。
【参考URL】

 

影響を受けるバージョン

対策

この問題を修正したLinux Kernelをアップデートしたから再起動を実施します

Debian or Ubuntu Linux

# アップデートします
$ sudo apt-get update && sudo apt-get upgrade
# リブートします
$ sudo reboot

Red Hat Enterprise Linux / CentOS Linux

# アップデートします
$ sudo yum update
# リブートします
$ sudo reboot
モバイルバージョンを終了