@ Kos'un güzel cevabını tamamlıyoruz:
Zero day exploit (CVE-2016-0728) , Algılama Noktasındaki araştırmacılar tarafından bulundu .
3.8 Vanilya çekirdeğinde tanıtıldı. Bu nedenle, çekirdek sürüm 3.8 veya daha yenisini kullanan Ubuntu sürümleri savunmasızdır. @Kos'un daha önce de belirtildiği gibi, desteklenen bir sürümde yamayı yüklemek için çekirdeği yükseltebilirsiniz:
sudo apt-get update && sudo apt-get dist-upgrade
Güvenlik Açığı Nasıl Kontrol Edilir ( buradan alınır ):
Kurulum libkeyutils-dev
:
sudo apt-get install libkeyutils-dev
Bu C programını, sömürüyü test etmek için Algı Noktası ekibi tarafından yazılan github'dan kopyalayın .
Kodları bir dosyaya kaydedin test_2016_0728.c
ve derleyin:
gcc test_2016_0728.c -o test_2016_0728 -lkeyutils -Wall
Derlenen programı normal kullanıcı olarak çalıştırın :
./test_2016_0728 -PP1
Programın tamamlanmasından sonra çekirdeğiniz savunmasızsa, biraz zaman alacaktır, ayrıcalığınızın yükseltildiğini göreceksiniz, yani siz oldunuz root
.