ПвнКит, грешка која даје привилегије супер корисника и утиче на већину Линук дистрибуција

ПвнКит

Када пројекат дели чланак на званичном налогу, а није са њиховог блога, нешто се дешава. И не, није се радило о томе да добијем сандук, већ да обавестим заједницу. То дељено од Федора говори о грешци под називом ПвнКит, и утиче на неколико најчешће коришћених Линук дистрибуција. На листи је Федора, коју многи сматрају најбољим примером када желимо да причамо о дистро са ГНОМЕ-ом, али и две друге које мало више сврбе.

Нећемо улазити у то која је опција боља, али Дебиан и Убунту су такође међу погођенима нам омогућава да изјавимо да би већина корисника Линук-а била изложена ПвнКит-у. Постоји много дистрибуција заснованих на Дебиан-у, и много више које то већ раде на Убунту-у, као нпр Линук Минт. Списак директно поменутих затворили би ЦентОС и Ред Хат, али ми остали не треба да престанемо да бринемо.

ПвнКит излаже већину Линук корисника

Рањивост је идентификована као ЦВЕ-КСНУМКС-КСНУМКС (овде информације из Цаноницал) и налази се у Полкитовој пкекец компоненти, што је подразумевана поставка за већину Линук дистрибуција. Иако постоји више од једне деценије, објављен је јуче, 25. јануара, а закрпа стиже ускоро за оне који је још нису добили. Најгоре је оно што злонамерни корисник може да уради захваљујући ПвнКит-у: добије привилегије супер корисника или роот.

Убунту и Ред Хат су већ објавили закрпу за исправљање рањивости у најновијим верзијама, а остале најпопуларније дистрибуције би то требале учинити ускоро. С обзиром да су закрпе овог типа мала ажурирања, такође јесте могуће је да га је наша Линук дистрибуција већ закрпила а да то не схватамо, али овде је важно запамтити нешто што морамо узети у обзир: вреди имати ажуриран било који оперативни систем и пре свега применити безбедносне исправке.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. Odgovorni za podatke: AB Internet Networks 2008 SL
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.