Googlen ja Red Hatin tutkijat ovat löytäneet kriittisen haavoittuvuuden UNIX-koodista. Se asettaa sadat miljoonat, jopa miljardit linux-, Android- ja iOS-koneet vaaraan. Uhka koskee myös valtavaa joukkoa erilaisia verkkolaitteita.
Kyse on glibc-kirjaston haavoittuvuudesta, joka antaa hyökkääjälle mahdollisuuden suorittaa haitallista koodia etänä. Kyse on kirjaston getaddrinfo()-funktiosta, jota käytetään IP-osoitteen selvittämiseen. Hyökkäääj voi käyttää haavoittuvuutta, mikäli sen sisältämä laite liittyy haittakoodilla varustettuun DNS-palvelimeen.
Reikä haittaa kaikkia järjestelmiä, jotka käyttävät glibc-kirjaston 2.9- tai tätä uudempaa versiota. Tämä pitää sisällään ison osan linux-versiosta, esimerkiksi Red Hatin uudemmat yritystason linuxit pitää paikata välittömästi.
Tutkijoiden tiedossa ei ole, että kukaan olisi päässyt hyödyntämään haavoittuvuutta. Siihen on jo laadittu korjaus, joten järjestelmien ylläpitäjien pitäisi päivittää laitteensa pikimmiten, mikäli niin ei ole jo tehty.
Lisätietoa bugista löytyy esimerkiksi Googlen blogista.