Vai al contenuto principale
BlogPanoramica sul cloudVulnerabilità "Dirty Cow" di Linux (CVE-2016-5195)

Vulnerabilità Linux "Dirty Cow" (CVE-2016-5195)

LinuxDirtyCowVulnerabilità_1200x631

Recentemente è stata scoperta e risolta una vulnerabilità di escalation dei privilegi denominata "Dirty Cow"(CVE-2016-5195) nel Kernel Linux. Esiste da 11 anni, quindi praticamente tutti i dispositivi che utilizzano Linux sono interessati (tra cui macchine virtuali, macchine fisiche, dispositivi mobili e così via) e, in generale, sono interessate le distro di tutti i fornitori.

Linode ha reso disponibili nuovi kernel basati sulla versione 4.8.3 per risolvere il problema; quindi, se state utilizzando i nostri kernel (come da impostazione predefinita), dovreste semplicemente riavviare i vostri Linode per accettare il nuovo kernel.

Se si utilizza il kernel di una distribuzione o il proprio kernel, è necessario applicare gli aggiornamenti per conto proprio.

Come sempre, ci sono sottigliezze e potenziali difese e configurazioni che possono rendere questo problema irrilevante per la vostra situazione specifica, quindi lasciamo a voi la valutazione, ma il nostro consiglio generale è di aggiornare i kernel e riavviare il prima possibile.

Per i curiosi, ecco la patch di Linus Torvalds.

Commenti (7)

  1. Author Photo

    Awesome. Fast response as always. I’ve rebooted my linodes to apply the updated kernel version.

  2. Author Photo

    Thanks Linode for the kernel release. Much appreciated 🙂

  3. Author Photo

    I second @George’s sentiment!

  4. Author Photo

    Thanks, Linode, for you quick response!

  5. Author Photo

    Thanks a lot to this wonderful team <3
    I was freaking out when I saw how I was able to abuse it.

  6. Author Photo
    Christian Bregnedal

    Thanks for the quick fix 🙂

  7. Author Photo

    11 years? 😀

Lascia una risposta

Il vostro indirizzo e-mail non sarà pubblicato. I campi obbligatori sono contrassegnati da *