Linux gebruikers die lui zijn met updaten zijn gewaarschuwd voor een remote root exploit. De kwetsbaarheid in Linux kernel versies voor 2.6.28-git8 was eerder als een Denial of Service lek aangemerkt, maar blijkt nu veel ernstiger te zijn. Er is een exploit online verschenen waardoor een aanvaller root rechten kan krijgen op machines die SCTP applicaties draaien. Hoewel het aantal applicaties dat SCTP gebruikt nog klein is, krijgen gebruikers dringend het advies om te upgraden.
"Ik vraag me af waarom kernel ontwikkelaars (of vendors?) blijven beweren dat kernel geheugen corruptie alleen tot Denial of Service leidt. In de meeste gevallen is het wel te misbruiken", zegt "Kernelbof" Sgrakkyu, die deze analyse van het lek en de exploit maakte.
Deze posting is gelocked. Reageren is niet meer mogelijk.