Kernel Linux apresenta vulnerabilidades no protocolo ROSE
De acordo com a empresa de segurança Secunia, foram encontradas múltiplas vulnerabilidades no kernel Linux↳Linux34 conteúdosKali Linux em um Servidor VPS: como, quando e por que usar?DevSecOps · dez 2024Construindo um Windows Service ou Linux Daemon com Worker Service & .NET Core – Parte 2Dev (Back & Front) · jul 2020Criando uma WebApi utilizando .NET, Linux e VSCodeDev (Back & Front) · ago 2019Ver tudo em DevSecOps →, que podem ser exploradas localmente por usuários maliciosos, com a intenção de causar uma negação de serviço (DoS) e escalar privilégios no sistema.
As vulnerabilidades são originadas de erros na implementação do protocolo ROSE, e podem ser exploradas, por exemplo, para causar corrupção de memória através de campos FAC_CCITT_DEST_NSAP ou FAC_CCITT_SRC_NSAP, especialmente criados por um usuário malicioso.
Até o momento, não houve liberação de nenhuma correção para a vulnerabilidade. Portanto, o uso é recomendável apenas para usuários confiáveis, que não devem utilizar o protocolo ROSE.
Com informações de Under-Linux







