CVE-2016-4484 - root přístup držením klávesy Enter po dobu 70 sekund

16. listopadu 2016

Zranitelnost CVE-2016-4484 umožňuje získat shell roota jednoduše podržením klávesy Enter po dobu 70 sekund a týká se všech významných ditribucí jako jsou Debian, Ubuntu, Fedora, Red Hat Enterprise Linux (RHEL) a SUSE Linux Enterprise Server (SLES). Zranitelnost se týká komponenty Cryptsetup, konkrétně skriptu, který se používá při odemknutí partition šifrované pomocí LUKS. Uživatelům se doporučuje co nejdříve záplatovat, v případě nedostupnosti záplaty pak mohou vyzkoušet postup v odkazovaném článku.