מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות בהרשאות בליבת לינוקס: חשיפת כשל מסוג Use-After-Free בניתוב IPv6

חברת Zero Day Initiative פרסמה אזהרת אבטחה לגבי פגיעות משמעותית המצויה בליבת מערכת ההפעלה לינוקס, המזוהה תחת המקודד ZDI-26-623. הפגיעות מסוג Use-After-Free קשורה לרכיב ניתוב ה-IPv6 Multicast ומאפשרת לתוקף מקומי, המחזיק בהרשאות גישה נמוכות במערכת, לבצע הסלמת הרשאות ולהשיג שליטה מורחבת על יעד מותקן. הארגון העניק לפגיעות זו ציון חומרה של 8.8 במדד CVSS, דבר המדגיש את הצורך בבחינת עדכוני האבטחה הרלוונטיים עבור מערכות לינוקס המשתמשות ברכיב זה כדי למנוע ניצול פוטנציאלי של הכשל בידי גורמים עוינים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות