Linux核心含有零時差漏洞,影響數千萬Linux電腦,6成以上Android也遭殃

Linux核心含有零時差漏洞,恐影響數千萬Linux電腦/伺服器,6成以上Android裝置也遭殃

Linux核心從2012年起就含有一零時差的本機權限擴張(local privilege escalation)漏洞,影響數千萬台的Linux電腦與Linux伺服器,並有66%的Android裝置受到波及,包含Android手機與Android平板電腦,業者已於本周展開修補。

Perception Point所提出的漏洞編號為CVE-2016-0728,是因鑰匙圈機制(keyrings facility)的參考資料外洩所造成,該機制是用來在Linux核心中保留或暫存各種安全數據、認證金鑰、加密金鑰或其他資料,可透過系統呼叫介面來管理及利用其中的物件。

Perception Point發現,此一鑰匙圈機制的漏洞將允許駭客取得最高權限以在核心中執行程式,影響Linux Kernel 3.8之後的版本

Pats說明,該漏洞並不難處理,問題在於並非所有裝置上的Linux核心都能被自動修補,特別是Android裝置可能需要更長的時間才能完全修補。

根據Google的統計,可能受影響的Android 4.4以後版本,包括Android 4.4、5.0、5.1、6在內,合計將近佔7成Android裝置。


嘿嘿~既然「可能需要更長的時間才能完全修補」那就不用修補了!反正Android每隔幾個月就可以換新的!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏