10/10 w skali CVSS: przez błąd w UDP zdalny exploit Linuksa i Androida
CVE-2016-10229 – tak, bez żadnych specjalnych, chwytliwychnazw, oznaczono lukę w linuksowym kernelu, która pozwalanapastnikowi na zdalne uruchomienie kodu, i to z uprawnieniamiadministratora, poprzez manipulowanie ruchem sieciowym po protokoleUDP. Podatność dotyczyła większości dostarczanych na rynekkompilacji linuksowego kernela, od wersji 2.6 do 4.5. Łatkidostarczono po cichu, co miało zostać zaktualizowane,zaktualizowane już zostało w poprzednich tygodniach. Ale wcale nieoznacza to, że możecie się cieszyć.