Linux có lỗi an ninh nghiêm trọng

Những chuyên gia của VSR Security đã đưa ra cảnh báo về hệ điều hành Linux liên quan tới lỗi an ninh nghiêm trọng có thể bị khai thác để tăng quyền xâm nhập vào hệ thống .

Lỗi trong Linux nằm trong giao thức RDS ( Reliable Datagram Sockets ) , ảnh hưởng tới những phiên bản Linux Kernal , bắt đầu từ 2.6.30 , đó là những phiên bản mà giao thức RDS bắt đầu được sử dụng .

VSR Security nói rằng cài đặt Linux sẽ chỉ bị lỗi nếu như cấu hình Kernal CONFIG_RDS được thiết lập , nó sẽ không hạn chế những người dùng không được phép tải những Module trong gói Kernel . Những hàm trong Kernel có nhiệm vụ sao chép dữ liệu giữa Kernel và không gian người dùng . Nếu chúng không xác minh tính hợp lệ vị trí địa chỉ cung cấp cho người dùng thì kẻ tấn công có thể lợi dụng để chèn những hàm để viết những giá trị không được phép tới bộ nhớ  Kernel . Khi chúng đã làm được như vậy rồi thì hoàn toàn có khả năng tăng cường quyền truy cập tới Root .

VSR đã đưa ra đoạn mã Proof-of-Concept để trình diễn cách thức tấn công vào lỗi này và đã được kiểm nghiệm trên bản Ubuntu 10.04 (64-bit ) và đã mở được tận lõi của Kernel . Hiện tại đã có bản vá và vấn đề này sẽ được sửa chữa trong lần nâng cấp Kernel tiếp theo .

 \"\"\"\"