TecFoco
Linux

Nova vulnerabilidade no kernel do Linux permite acesso à raiz do

Foi descoberta uma nova vulnerabilidade de escalonamento de privilégios local (LPE) na camada do sistema de arquivos do Linux que permite o acesso root de

Romário Leite · 23 de julho de 2021

01

Nova vulnerabilidade no kernel do Linux permite acesso

Foi descoberta uma nova vulnerabilidade de escalonamento de privilégios local (LPE) na camada do sistema de arquivos do Linux que permite o acesso root de invasores na maioria das distros modernas, como Ubuntu, Debian e Fedora.

02

Ponto 2

A empresa de segurança Qualys descobriu a falha e chamou de Sequoia com codinome de rastreamento "CVE-2021-33909".

03

Ponto 3

Esta vulnerabilidade de conversão do tipo size_t-to-int no kernel do Linux concede acesso a raiz do sistema a qualquer usuário sem privilégios em dispositivos vulneráveis.

04

Ponto 4

A função mais importante de um sistema de arquivos Linux é gerenciar os dados do usuário. Esta também é a função mais importante de qualquer sistema operacional e é onipresente em todos os principais sistemas Linux.

05

Ponto 5

De acordo com os pesquisadores da Qualys, um invasor local sem privilégios pode explorar a falha e criar, montar ou excluir uma estrutura de diretório como tamanho que pode passar de 1 GB.

06

Ponto 6

O bug Sequoia (uma leitura fora dos limites) ocorre no componente do sistema de arquivos Linux OS, permitindo qualquer conta local de baixo privilégio executar código com privilégios de root. "Os pesquisadores de segurança da Qualys puderam

Leia a matéria completa

Foi descoberta uma nova vulnerabilidade de escalonamento de privilégios local (LPE) na camada do sistema de arquivos do Linux que permite o acesso root de

Abrir matéria completa

TecFoco

Abrir matéria completa