Spoedpatches na gebroken embargo op nieuwe Linux-kernelkwetsbaarheden 'Dirty Frag' (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Twee ernstige Linux-kernelkwetsbaarheden, samen 'Dirty Frag'.
- Embargo gebroken leidend tot haastige patches.
- Treft meeste distributies; privilege-escalatie en RCE mogelijk.
"Twee hoog-kritieke kwetsbaarheden in de Linux-kernel, genaamd 'Dirty Frag' in combinatie, zijn onthuld en treffen de meeste Linux-distributies. De onthulling vond plaats na een gebroken embargo, wat leidde tot haastige patchdeployments. De fouten maken privilege-escalatie en externe code-uitvoering mogelijk. Gebruikers wordt aangeraden hun kernel onmiddellijk bij te werken. Het incident benadrukt uitdagingen bij gecoördineerde kwetsbaarheidsonthulling in open-source software."
#Dirty Frag-exploitketen
#Linux-kernelpatches
#Embargo-brek
nog geen reacties.