18/3/17

Phát hiện lỗ hổng trong nhân Linux tồn tại hơn 7 năm

Một lỗ hổng nguy hiểm đã được phát hiện trong nhân Linux từ năm 2009, ảnh hưởng đến một số lượng lớn các phiên bản Linux, bao gồm Red Hat, Debian, Fedora, OpenSUSE và Ubuntu.


Lỗ hổng tồn tại trong suốt hơn 7 năm vừa phát hiện đã được vá
Lỗ hổng tồn tại trong suốt hơn 7 năm vừa phát hiện đã được vá

Theo hãng bảo mật Trend Micro, lỗ hổng mới nhất tồn tại trong nhân Linux suốt hơn 7 năm qua cho phép người không có đặc quyền trên thiết bị ảnh hưởng vẫn có thể chiếm quyền root hệ thống hoặc gây ra sự cố từ chối dịch vụ, khiến sập hệ thống.

Cụ thể, các nhà nghiên cứu đã phát hiện ra một vấn đề trong trình điều khiển N_HLDC trong nhân Linux, chịu trách nhiệm xử lý dữ liệu High-Level Data Link Control (HDLC), dẫn đến lỗ hổng double-free.

“Double-free” là một trong những lỗ hổng bộ nhớ phổ biến nhất, nơi hàm free() được gọi tới hai lần cho cùng một địa chỉ bộ nhớ, có thể dẫn đến lỗi tràn bộ đệm. Một kẻ tấn công có thể tận dụng lỗ hổng này để bơm và thực thi mã tùy ý.

Lỗ hổng mới phát hiện ảnh hưởng đến hầu hết các bản phân phối Linux phổ biến, bao gồm Red Hat Enterprise Linux 6, 7; Fedora; SUSE; Debian; và Ubuntu.

Theo hãng bảo mật Trend Micro, lỗ hổng này xuất hiện vào tháng 6.2009, do đó nhiều máy chủ và thiết bị doanh nghiệp vận hành trên nền tảng Linux đã phải đối diện với lỗ hổng trong thời gian dài.

Các chuyên gia bảo mật cho biết, hiện tại lỗ hổng đã được vá trong nhân Linux, và bản cập nhật bảo mật cùng các chi tiết lỗ hổng đã được công bố vào ngày 7.3. Vì vậy, người dùng được khuyến khích cài đặt bản cập nhật bảo mật sớm nhất càng sớm càng tốt.

Related Posts:

  • 7 ứng dụng ảnh nền tốt nhất cho Android, iOSAndroid và iOS có rất nhiều ứng dụng ảnh nền để bạn trang trí cho màn hình, tuy nhiên, không phải ai cũng biết lựa chọn đúng ứng dụng phù hợp. ảnh minh họa Trong quá trình sử dụng smartphone, màn hình là nơi mà chúng ta dàn… Read More
  • Mã độc tống tiền vừa tiến tới một ‘đẳng cấp’ mới!Lời cảnh báo tới các tổ chức, tập đoàn lớn trước sự bùng nổ của các loại mã độc mới, tinh ranh và nguy hiểm hơn rất nhiề Mã độc tống tiền sẽ tấn công thẳng vào máy chủ (server) để mã hóa toàn bộ máy tính Thời gian gần đây, … Read More
  • Apple sửa 2 lỗi ‘ngớ ngẩn’ trên iOS 9Một lỗi bảo mật cho phép người lạ truy cập ảnh và danh bạ trên iPhone 6S, cùng lỗi cho phép Siri bật tính năng Night Shift ở chế độ tiết kiệm pin, vừa được Apple vá lại. ảnh minh họa Apple mới đây vừa vá lại 2 lỗ hổng trên … Read More
  • iPhone SE dày nhưng dễ bị bẻ cong hơn iPhone 6sSmartphone màn hình 4 inch của Apple có khả năng chịu lực kém hơn so với iPhone 6s hay 6s Plus, dù thiết bị này dày hơn. Kiểm tra khả năng chịu bẻ cong trên iPhone SE. Thử nghiệm bẻ cong này được thực hiện bởi SquareTr… Read More
  • Tối nay Huawei ra smartphone cạnh tranh cùng Apple, SamsungTrong sự kiện lúc 20h tối nay (giờ Việt Nam), hãng điện thoại Trung Quốc được cho là sẽ trình làng 3 phiên bản P9. Ảnh được cho là Huawei P9 trên trang Venture Beats. Mấy ngày trước, hình ảnh chiếc điện thoại được… Read More