Suomalaiset paljastivat turva-aukon Linuxin ytimestä
Suomalaiset turvatutkijat ovat löytäneet turva-aukon Linuxin ytimestä. Cert-fi on hoitanut ongelman paikkausta.
Cert-fi kertoo, että Linuxista löytynyt haavoittuvuus mahdollistaa palvelunestohyökkäyksen. Kaikki Linuxin uusimman 2.6-sarjan ytimen versiot ovat haavoittuvia ennen korjattua versiota 2.6.34.
Cert-fi toteaa, että haavoittuvuuden raportoivat Codenomicon Oy:n Cross-projektin Jukka Taimisto ja Olli Jarva. Cert-fi on koordinoinut korjausprojektia haavoittuvuuden löytäjän ja korjaajien välillä.
Hyökkääjä voi käyttää reikää hyväkseen lähettämällä Linux-koneelle sopivasti muotoillun sctp init -viestin. Haavoittuvuus liittyy vain järjestelmiin, joissa on käytössä sctp-protokolla (stream control transmission protocol).








