Käsi ylös, jos muistat milloin viimeksi käytit ISDN-modeemia? Venäläinen Positive Technologiesin koodaaja on kuitenkin löytänyt linux-ytimestä bugin, joka liittyy vanhojen modeemien käyttämään protokollaan. Bugi on lymyillyt linuxin kernelissä jo seitsemän vuoden ajan.
Kyse on HDLC-datakehysprotokollasta (High-Level Data Link Control). Sitä on käytetty vanhoissa modeemiyhteyksissä, ISDN-modeemeissa ja esimerkiksi X.25-reitittimissä. Käytännössä kenelläkään ei enää ole käytössä näitä laitteita.
Linux-käyttäjien kannalta ongelma on se, että kehittäjä Alexander Popovin löytämä vika mahdollistaa paikalliskäyttäjien oikeuksien noston root-tasolle. Koska kyse on vanhasta ongelmasta, se löytyy käytännössä kaikista yleisimmistä linux-jakeluista.
Popovin mukaan haavoittuvuus liittyy HDLC-ajuriin, joka vapauttaa liikaa kernelin muistia. Osaksi kerneliä bugi tuli lisäyksissä vuonna 2009.
Kaikki suuret linux-jakelut ovat jo paikanneet haavoittuvuuden tai vähintään jakavat päivityksiä koneisiin. Peruskäyttäjän kannalta bugi ei aihueta akuuttia ongelmaa, mutta toisaalta näiden haavoittuvuuksien löytyminen tasaisin väliajoin osoittaa, miten vaativaa massiivisen linux-koodiperustan ylläpito on.





















