Complétant simplement la belle réponse de @ kos:
L'exploit Zero day (CVE-2016-0728) a été découvert par les chercheurs de Perception Point .
Il a été introduit dans 3.8 Vanilla Kernel. Les versions d'Ubuntu utilisant les versions du noyau 3.8 ou ultérieur sont donc vulnérables. Comme @kos l'a déjà mentionné, sur une version prise en charge, vous pouvez simplement mettre à niveau le noyau pour installer le correctif:
sudo apt-get update && sudo apt-get dist-upgrade
Comment vérifier la vulnérabilité (prise à partir d' ici ):
Installer libkeyutils-dev
:
sudo apt-get install libkeyutils-dev
Copiez ce programme C de github , écrit par l'équipe de Perception Point pour tester l'exploit.
Enregistrez les codes dans un fichier par exemple test_2016_0728.c
et compilez:
gcc test_2016_0728.c -o test_2016_0728 -lkeyutils -Wall
Exécutez le programme compilé en tant qu'utilisateur normal :
./test_2016_0728 -PP1
Cela prendrait un certain temps, si votre noyau est vulnérable après la fin du programme, vous verrez que votre privilège a été augmenté, c'est-à-dire que vous êtes devenu root
.