
Hohe Schweregrad LPE-Schwachstelle im Linux-Kernel, mit einem CVS-Score von 7.8. Eine invertierte Prüfung durch den Benutzer ermöglicht es einem Prozess im Container, aus der Sandbox auszubrechen, zusammen mit vollen Root-Rechten auf dem Benutzer-PC. Ich habe diese Schwachstelle untersucht und habe ein leichtgewichtiges Skript, das im Terminal läuft, um zu prüfen, ob Sie verwundbar sind.
Dies ist ein leichtgewichtiges terminalbasiertes Skript, um herauszufinden, ob Sie anfällig für diesen Angriff sind oder nicht.
Wie ich gehört habe, ist mindestens einem meiner Freunde auf Discord, der Zorin OS verwendet, dieser Angriffstyp bereits begegnet. Derzeit sind Sicherheitspatches für Benutzer noch nicht weit verbreitet. Ich empfehle, die Augen offen zu halten oder automatische Systemkomponenten bzw. Sicherheitsupdates zu aktivieren.
Dies ist nur eine kurze Einführung, warum ich dieses Repository erstellt habe, und meine Vorschläge an euch. Fügen Sie einfach das Skript in das Terminal ein und Sie werden die Bewertung Ihres Systems gegen diese Angriffsarten sehen. Wenn es Probleme/Fehler gibt, zögern Sie nicht, mich zu kontaktieren. Bleiben Sie sicher da draußen.