“Copy Fail”: falha no Linux não é motivo para pânico

Entenda como funciona a falha “Copy Fail” descoberta recentemente no kernel Linux e quais são os riscos para desktops e servidores.

4 curtidas

mais uma falha de segurança que gerou “escândalo” desproporcional. e eu nem deixei de dormir esses dias …

1 curtida

Então posso sair do meu bunker

2 curtidas

Inclusive, vários ecossistemas de container agora incluem filtros de vários tipos (Seccomp, AppArmor, SELinux) para impedir a utilização da porta de entrada.

Mesmo com a dificuldade de corrigir as versões LTS do kernel (tanto de distros como do próprio kernel.org), pois a porção vulnerável divergiu um tanto no decorrer dos anos, o impacto em sistemas atualizados vai ser mínimo.

(A rapidez de divulgação foi um ponto de crítica por parte das distribuições, já não houve tempo hábil nem dos kernels downstream nem dos LTS oficiais <6.12 serem corrigidos).

2 curtidas