پژوهشگران امنیتی سه آسیبپذیری که بخشی از سرویس سیستمی "systemd" را تحت تاثیر قرار میدهند، کشف کردهاند. سرویس systemd جزء اصلی کنترل و مدیریت پروسههای سیستمی لینوکس پس از راهاندازی است.
این نقصها در سرویس "journald" قرار دارند که به جمعآوری و ذخیره دادههای لاگ سیستم میپردازد و میتوانند برای دستیابی به امتیازات سطح روت در دستگاه هدف یا سرقت اطلاعات مورد استفاده قرار گیرند.
پژوهشگران Qualys دریافتهاند که این نقصها دو آسیبپذیری خرابی حافظه (سرریز بافر پشته با شناسه CVE-۲۰۱۸-۱۶۸۶۴ و تخصیص حافظه بدون محدودیت با شناسه CVE-۲۰۱۸-۱۶۸۶۵) و یک خطای خارج از محدوده با شناسه CVE-۲۰۱۸-۱۶۸۶۶ است. آنها توانستند با به کارگیری دو آسیبپذیری حافظه، به shell ریشه محلی در هر دو نوع دستگاه x. ۸۶ و x. ۶۴ دسترسی پیدا کنند. این کار در پلتفرم x. ۸۶ سریعتر انجام شده و فقط ده دقیقه زمان برد. اما در x. ۶۴،۷۰ دقیقه طول کشید.