Suomalaiset paljastivat turva-aukon Linuxin ytimestä

Suomalaiset paljastivat turva-aukon Linuxin ytimestä

Suomalaiset turvatutkijat ovat löytäneet turva-aukon Linuxin ytimestä. Cert-fi on hoitanut ongelman paikkausta.

Cert-fi kertoo, että Linuxista löytynyt haavoittuvuus mahdollistaa palvelunestohyökkäyksen. Kaikki Linuxin uusimman 2.6-sarjan ytimen versiot ovat haavoittuvia ennen korjattua versiota 2.6.34.

Cert-fi toteaa, että haavoittuvuuden raportoivat Codenomicon Oy:n Cross-projektin Jukka Taimisto ja Olli Jarva. Cert-fi on koordinoinut korjausprojektia haavoittuvuuden löytäjän ja korjaajien välillä.

Hyökkääjä voi käyttää reikää hyväkseen lähettämällä Linux-koneelle sopivasti muotoillun sctp init -viestin. Haavoittuvuus liittyy vain järjestelmiin, joissa on käytössä sctp-protokolla (stream control transmission protocol).

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös