מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פגיעות קריטית בת 18 בליבת לינוקס מאפשרת השגת הרשאות רוט ובריחה ממיכלים

חוקרי אבטחה מחברת Tencent חשפו פגיעות מסוג Use-after-free ברכיב ה-SCTP של ליבת לינוקס, הקיימת במערכת מאז שנת 2008. הפרצה מאפשרת למשתמש מקומי להשיג הרשאות ניהול (Root) מלאות על המערכת ואף לבצע בריחה ממיכלים (Container Escape) כדי להשתלט על המכונה המארחת. הפגיעות טופלה בעדכוני אבטחה ששוחררו ב-3 באוגוסט עבור גרסאות הליבה היציבות 7.1.6, 6.18.42, 6.12.101 ו-6.6.148. מומחים ממליצים לכל הארגונים המריצים גרסאות ליבה ישנות שבהן פרוטוקול SCTP פעיל, לעדכן בהקדם את המערכות כדי למנוע ניצול אפשרי של הפרצה המדוברת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות