Perception Point -niminen tietoturvayritys on löytänyt linux-ytimestä nollapäivähaavoittuvuuden, joka uhkaa kaikkia linux-laitteita. Reikä uhkaa antaa sovelluksia oikeuksia ja jopa pääsyn root- eli juuritasolle.
Haavoittuvuus on erittäin laaja, sillä se koskee kaikkia koneita, joissa käytetään linuxin 3.8-ydintä tai tätä uudempaa. Tähän joukkoon kuuluu kymmeniä miljoonia PC-koneita ja palvelimia, sekä kaikki Android-laitteet, joiden käyttöjärjestelmä on Kit Kat tai sitä uudempi.
Haavoittuvuus voi päästää hakkerin koneen sisälle tekemään tuhojaan. Näiihin kuuluu tiedostojen tuhoaminen, yksityisinformaation näkeminen ja epätoivottujen ohjelmien asentaminen.
Perception Point kertoo informoineensa linux-yhteisöä asiasta. Korjauksia laaditaan kovaa vauhtia ja ne tuodaan laitteisiin ytimen automaattisina päivityksinä.
Perception Pointin mukaan se ei ole havainnut, että haavoittuvuutta oltaisiin vielä käytetty. Yhtiö on itse laatinut esimerkkikoodin, joka hyödyntää reikää saadakseen root-tason oikeudet.
Uutisen levitessä verkkorikolliset todennäköisesti yrittävät nopeasti laatia haavoittuvuutta hyödyntävää haittaa. Kyse on siis kilpajuoksusta hakkerien ja linux-koodaajien välillä.
Haavoittuvuus liittuu Perception Pointin mukaan ytimen autentikointiin ja salaukseen.