Ergänze einfach die nette Antwort von @ kos:
Der Zero Day Exploit (CVE-2016-0728) wurde von den Forschern von Perception Point gefunden .
Es wurde in 3.8 Vanilla Kernel eingeführt. Daher sind die Ubuntu-Versionen mit Kernel-Versionen 3.8 oder höher anfällig. Wie @kos bereits erwähnte, können Sie in einer unterstützten Version einfach den Kernel aktualisieren, um den Patch zu installieren:
sudo apt-get update && sudo apt-get dist-upgrade
So überprüfen Sie die Sicherheitsanfälligkeit (von hier aus ):
Installieren Sie libkeyutils-dev
:
sudo apt-get install libkeyutils-dev
Kopieren Sie dieses C-Programm von github , das vom Perception Point-Team geschrieben wurde, um den Exploit zu testen.
Speichern Sie die Codes in einer Datei zB test_2016_0728.c
und kompilieren Sie:
gcc test_2016_0728.c -o test_2016_0728 -lkeyutils -Wall
Führen Sie das kompilierte Programm als normaler Benutzer aus :
./test_2016_0728 -PP1
Es würde einige Zeit dauern, wenn Ihr Kernel nach Abschluss des Programms anfällig ist und Sie feststellen, dass Ihr Recht eskaliert wurde, dh Sie wurden root
.