آسیبپذیری از راه دور لینوکس
آسیبپذیری به شناسه CVE-۲۰۱۶-۱۰۲۲۹، سامانههای لینوکسی را در معرض خطر نفوذ قرار داده است.
![آسیبپذیری از راه دور لینوکس آسیبپذیری از راه دور لینوکس](https://static1.bartarinha.ir/servev2/zJjMDAyZmY2M/5Uwvb7W7Zm0,/file.jpg)
فایل udp.c در سامانههای لینوکسی با کرنل نسخه ۴.۵ به قبل، به مهاجم این امکان را میدهد تا کدهای مخرب در ترافیک UDP را اجرا کرده و متعاقب آن، دنباله اعتبارسنجی (Checksum) دوم اجرا شود؛ ازآنجاکه تابع دنباله اعتبارسنجی مرتبه دوم، ناامن است، هکر میتواند به سامانه هدف، دسترسی مدیریتی (Root) داشته باشد؛ البته بهمنظور استفاده از این آسیبپذیری، باید پرچم MSG_PEEK در ارتباط، یک باشد.
شرکت گوگل بهمنظور رفع این حفره امنیتی، برای سیستمعامل اندروید وصله ارائه کرده است. مدیران شبکه لینوکسی نیز میتوانند با نصب وصله، سامانه خود را امن کنند.
ارسال نظر