Apenas complementando a boa resposta de @ kos:
A exploração do dia Zero (CVE-2016-0728) foi encontrada pelos pesquisadores em Perception Point .
Foi introduzido no 3.8 Vanilla Kernel. Portanto, os lançamentos do Ubuntu usando as versões 3.8 ou posterior do kernel são vulneráveis. Como o @kos já mencionou, em uma versão suportada, você pode simplesmente atualizar o kernel para instalar o patch:
sudo apt-get update && sudo apt-get dist-upgrade
Como verificar a vulnerabilidade (retirada daqui ):
Instalar libkeyutils-dev
:
sudo apt-get install libkeyutils-dev
Copie este programa C do github , escrito pela equipe do Ponto de Percepção para testar a exploração.
Salve os códigos em um arquivo, por exemplo, test_2016_0728.c
e compile:
gcc test_2016_0728.c -o test_2016_0728 -lkeyutils -Wall
Execute o programa compilado como usuário normal :
./test_2016_0728 -PP1
Levaria algum tempo, se seu kernel estiver vulnerável após a conclusão do programa, você verá que seu privilégio foi escalado, ou seja, você se tornou root
.