מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות חדשה בליבת לינוקס מאפשרת הסלמת הרשאות מקומית

יוזמת Zero Day פרסמה אזהרה אודות פגיעות מסוג Use-After-Free ברכיב ה-IOAPIC ב-KVM של ליבת לינוקס, המזוהה תחת המזהה ZDI-26-608. הפגיעות מאפשרת לתוקפים מקומיים לבצע הסלמת הרשאות על מערכות מושפעות, אך דורשת מהם להחזיק תחילה ביכולת להריץ קוד בעל הרשאות גבוהות על המערכת המותקפת. החולשה דורגה בציון חומרה של 8.2 במדד ה-CVSS. מומלץ למנהלי מערכות לעקוב אחר עדכוני אבטחה רשמיים עבור הפצת הלינוקס שברשותם כדי לבלום את ניצול החולשה, שכן היא עלולה לאפשר למשתמשים בעלי גישה מוגבלת להשיג הרשאות ניהוליות מלאות במערכת ההפעלה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות