מקור: The Hacker News

חוקרי אבטחת מידע חשפו פרטים אודות פגיעות מקומית להסלמת הרשאות (LPE) ברכיב snap-confine של מערכת ההפעלה אובונטו. הפגיעות, המקבלת את המזהה CVE-2026-8933 ומדורגת בדרגת חומרה גבוהה עם ציון CVSS של 7.8, מאפשרת למשתמש ללא הרשאות מיוחדות להשיג גישת Root מלאה למערכת. הליקוי משפיע על התקנות ברירת המחדל של גרסאות Ubuntu Desktop 24.04, 25.10 ו-26.04. ניצול מוצלח של הפרצה מעניק לתוקף שליטה מלאה על סביבת היעד. הממצאים מדגישים את החשיבות בעדכון רכיבי המערכת המרכזיים כדי למנוע גישה לא מורשית והשתלטות על משאבי מחשוב מבוססי אובונטו.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות