Linux distributivini ishlab chiquvchilar yadroni yangilashga shoshilmayaptilar.
Google Project Zero kompaniyasining xavfsizlik bo’yicha tadqiqotchisi Jann Horn Linux yadrosida xavfli zaiflikni aniqladi. Muammo yadroda 2014-yil avgust oyidan beri, 3.16 versiyasi chiqarilganidan beri mavjud. Horn tomonidan aniqlangan foydalanishdan keyin bepul zaiflik (CVE-2018-17182) xizmatdan voz kechish va root imtiyozlari bilan kodni o’zboshimchalik bilan bajarish imkonini beradi.
Tadqiqotchi konsepsiyaning isbotlangan ekspluatatsiyasini nashr etdi, ammo zaiflikdan foydalanish juda uzoq vaqt talab qilishini ta’kidladi. Zaiflikni ishga tushiradigan jarayon ma’lumotnoma hisoblagichining toshib ketishiga olib keladigan darajada uzoq davom etishi kerak.
Horn shu yilning 12 sentyabrida Linux yadrosi ishlab chiquvchilariga muammo haqida xabar bergan va u ikki kundan keyin tuzatilgan. Zaiflik 4.18.9, 4.14.71, 4.9.128, 4.4.157 va 3.16.58 yadro versiyalarida tuzatilgan. Biroq, tadqiqotchining so’zlariga ko’ra, hujumchilar o’zlarining ekspluatatsiyasini allaqachon ishlab chiqqan bo’lishi mumkin. Bundan tashqari, muammo tarqatish ishlab chiqaruvchilari tomonidan yamoqlarni chiqarishning kechikishi bilan og’irlashadi.
«Debianning barqaror versiyasi yadro 4.9 versiyasiga asoslangan, ammo 2018-yil 26-sentabr holatiga ko’ra, yadro oxirgi marta 2018-yil 21-avgustda yangilangan. Xuddi shu narsa Ubuntu uchun ham amal qiladi. 16.04 versiyasi oxirgi marta 2018-yil 27-avgustda yangilangan yadro bilan birga keladi», deb ta’kidladi tadqiqotchi.