Linux lukker sikkerhedshul, som angribere udnytter
Af Torben B. Sørensen, 25/10/16
Udviklerne af Linux-kernen har lukket et sikkerhedshul, som angribere udnytter. Hullet lader en lokal bruger få øgede privilegier.
Sårbarheden kaldes Dirty COW. Den ligger i håndteringen af copy-on-write (COW).
En angriber kan udnytte fejlen til at få adgang til at skrive til dele af hukommelsen, der ellers kun er læseadgang til.
Linus Torvalds, der har opfundet Linux, oplyser, at fejlen har eksisteret i mange år. Han prøvede at rette den for 11 år siden, men rettelsen gav problemer på mainframes og blev derfor trukket tilbage.
Dansk