Nowy exploit w Ubuntu: zagrożenie dla bezpieczeństwa!
Nowy exploit w Ubuntu: zagrożenie dla bezpieczeństwa!
W sieci pojawił się nowy exploit, który może stanowić poważne zagrożenie dla użytkowników systemu Linux Ubuntu. Dzięki błędowi w oprogramowaniu mountall, zwykłym użytkownikom uda się podnieść swoje uprawnienia do poziomu roota.
Problem dotyczy pliku /dev/.udev/rules.d/root.rules, który jest błędnie tworzony z prawami do zapisu dla wszystkich (0666). Taki stan rzeczy stwarza możliwość, aby każdy użytkownik mógł uruchamiać polecenia z uprawnieniami administratora, co jest niezwykle niebezpieczne.
Twórcy exploita udostępnili prosty skrypt, który można wykorzystać do wykonania ataku. W przypadku, gdy nie zostaną podjęte odpowiednie środki zaradcze, systemy Ubuntu mogą być narażone na różnorodne zagrożenia.
Na podstawie: Źródła







