最近、Linuxカーネルにいくつかの脆弱性があり、特権の昇格が可能であり、主要なディストリビューションではまだパッチが適用されておらず、通常のソースで公開されていることがわかりました。たとえば、この非常に単純なエクスプロイトを使用して、完全に最新のUbuntu10.04システムのいずれかにrootを取得できます。
こういうのが気になります。2つの質問が発生します:
Linuxカーネルに、2週間前から存在しているエクスプロイトのパッチが適用されていないのはなぜですか?これは私にとって非常に危険な状況のように聞こえます。
このような状況で、誰かに私のマシンのゲストアカウントを与える安全な方法はありますか?または、ゲストアカウントはより象徴的なセキュリティであると想定し、本当に信頼できる人にのみアカウントを提供する必要があります。