מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-Open vSwitch מאפשרת למשתמשים מקומיים להשיג הרשאות Root בלינוקס

חוקר האבטחה Asim חשף פגיעות משמעותית בליבת הלינוקס, המכונה OVSwrap ומתועדת תחת המזהה CVE-2026-64531, המאפשרת למשתמשים מקומיים בעלי הרשאות נמוכות להשיג גישת Root מלאה. הפגם נמצא בנתיב הנתונים של Open vSwitch ומשפיע על מגוון רחב של הפצות לינוקס בתצורה ברירת המחדל שלהן. החוקר ציין כי מדובר בפרצת זיכרון, אשר עבורה כבר קיים קוד ניצול פומבי המותאם לכ-800 גרסאות שונות של ליבת הלינוקס. הפגיעות מדורגת בציון חומרה של 7.8 במדד CVSS, ומעלה חשש לניצול נרחב עקב נוכחותו של כלי התקיפה המוכנים מראש בסביבות מבוססות Open vSwitch.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות