
Vulnerabilità LPE ad alta gravità nel kernel Linux, con un punteggio CVSS di 7.8. Un controllo invertito da parte dell'utente consente a un processo all'interno del container di evadere dalla sandbox, ottenendo pieni privilegi di root sul PC dell'utente. Ho indagato su questa vulnerabilità e ho creato uno script leggero che viene eseguito nel terminale per verificare se sei vulnerabile.
Questo è uno script leggero basato su terminale per scoprire se sei vulnerabile a questo attacco o meno.
Ho saputo che almeno uno dei miei amici su Discord che usa Zorin OS si è imbattuto in questo tipo di attacco. Per ora, le patch di sicurezza non sono ancora ampiamente disponibili per gli utenti, quindi consiglio di tenere gli occhi aperti o di attivare i componenti di sistema automatici o gli aggiornamenti di sicurezza.
Questa è solo una breve introduzione sul motivo per cui ho creato questa repo e i miei suggerimenti per voi. Basta incollare lo script nel terminale e vedrai la valutazione del tuo sistema contro questi tipi di attacco. Se ci sono problemi/bug, non esitare a contattarmi. State al sicuro là fuori.