Een onlangs gepatcht lek in de Linux-kernel wordt actief door hackers misbruikt voor het overnemen van systemen. De kwetsbaarheid werd twee weken geleden gepatcht, toch zijn er nog altijd systeembeheerders die achterlopen met patchen, zo ook Manuel Humberto Santander Pelaez van het Internet Storm Center.
Hij bericht over een Linux-systeem dat zich verdacht gedroeg. Uiteindelijk bleek de recente CVE-2010-3081 kwetsbaarheid aanwezig te zijn. Iets wat hij via een tool van Ksplice bevestigde. Voor beheerders die niet kunnen patchen adviseert Santander Pelaez de volgende workaround:
echo ':32bits:M:0:x7fELFx01::/bin/echo:' > /proc/sys/fs/binfmt_misc/register
Deze posting is gelocked. Reageren is niet meer mogelijk.