Linux ha trovato la vulnerabilità più pericolosa negli ultimi sei anni.

Linux ha trovato la vulnerabilità più pericolosa negli ultimi sei anni.

Fortunatamente, era già stata eliminata

Secondo fonti, il sistema operativo Linux ha trovato una vulnerabilità e molto seria. Più precisamente, è la vulnerabilità più pericolosa in questo sistema operativo, scoperto negli ultimi anni.

Vulnerabilità chiamata tubo sporco (ha ricevuto il codice CVE-2022-0847). Permette agli attaccanti di sovrascrivere il contenuto di vari file, il che consente di eseguire molte azioni dannose, inclusa l'installazione di contesto, creando account utente non autorizzati e modifica di script o file binari utilizzati da servizi privilegiati o applicazioni.

Ciò che è interessante, la vulnerabilità è stata scoperta quando uno specialista ha eliminato problemi con un numero di file danneggiati comparsi costantemente su un computer client con Linux. Dopo diversi mesi di analisi, il ricercatore ha finalmente scoperto che i file client danneggiati sono stati il ​​risultato di un errore nel kernel Linux.

Abbraccia il fatto che la vulnerabilità è quasi impossibile da risolvere o ridurre i rischi, poiché influisce sulle funzioni principali del kernel Linux.

È apparsa una vulnerabilità a Linux 5.8 nell'agosto del 2020. Fortunatamente, è stato eliminato nelle versioni della versione 5.16.11, 5.15.25 e 5.10.102.