നേർപത്രം
18 വർഷം പഴക്കമുള്ള Linux SCTP പിഴവ്; root access, container escape സാധ്യത — International — Technology / AI — നേർപത്രം വാർത്താ ചിത്രം

18 വർഷം പഴക്കമുള്ള Linux SCTP പിഴവ്; root access, container escape സാധ്യത

Linux kernelയിലെ SCTP നെറ്റ്‌വർക്കിങ് സംവിധാനത്തിൽ 18 വർഷമായി നിലനിന്ന use-after-free സുരക്ഷാ പിഴവ് local attackerക്ക് root privilege നേടാനും ചില ക്രമീകരണങ്ങളിൽ containerൽ നിന്ന് host സിസ്റ്റത്തിലേക്ക് പുറത്തുകടക്കാനും സഹായിക്കാമെന്ന് ഗവേഷകർ അറിയിച്ചു. 2008ൽ SCTP കോഡ് ഉൾപ്പെടുത്തിയ കാലം മുതൽ പിഴവ് നിലനിന്നിരുന്നുവെന്നും SCTP module ആക്രമിക്കാരന് ലഭ്യമായാൽ exploit ചെയ്യാനാകുമെന്നും റിപ്പോർട്ടിൽ പറയുന്നു. Tencent ഗവേഷകരാണ് പ്രശ്നം കണ്ടെത്തിയത്. പരിഹരിച്ച kernel പതിപ്പുകൾ പുറത്തിറക്കിയതിനാൽ അഡ്മിനുകൾ അപ്ഡേറ്റ് ചെയ്യുകയോ ആവശ്യമില്ലെങ്കിൽ SCTP പ്രവർത്തനരഹിതമാക്കുകയോ ചെയ്യണമെന്ന് നിർദേശം.

നേർപത്രം വാർത്താമുറി ഏറ്റവും പുതിയ വാർത്തകൾ ക്രമീകരിക്കുന്നു… ലഭ്യമായ വാർത്തകൾ ഉടൻ തുറക്കും