|
Um código simples executado por usuários sem acesso "root" (administrativo) pode travar algumas versões de kernel do Linux (componente central de processamento do sistema operacional) e comprometer o funcionamento de todo o sistema. O problema, analisado pelo site Linux Reviews, é especialmente perigoso para usuários de sites em ambientes compartilhados vulneráveis, como os oferecidos a preços baixos pela maioria dos provedores de hospedagem.
O Linux Reviews afirma que o código já vem sendo utilizado contra provedores mal configurados, abertos ao ataque. Os usuários precisam ter apenas acesso FTP e a possibilidade de executar o programa em C em ambiente CGI-BIN. A falha atinge apenas arquiteturas X86 e AMD64 do Linux, mas o kernel da maioria das distribuições do sistema é vulnerável.
O site também publicou alguns tutoriais passo-a-passo para corrigir o problema em diferentes versões de kernel. O Centro de Atendimento a Incidentes de Segurança (CAIS) publicou um alerta em português sobre o problema.
|