מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות מסוג גלישת חוצץ ב-PAPPL מאפשרת הסלמת הרשאות מקומית

חברת Zero Day Initiative פרסמה התראה אודות פגיעות קריטית בתוכנת PAPPL, אשר מיועדת לניהול הדפסה ועיבוד פרוטוקול IPP. הפגיעות, שמספרה הסידורי ZDI-26-655, מוגדרת כגלישת חוצץ (Buffer Overflow) הממוקמת במחסנית. ניצול מוצלח של פרצה זו מאפשר לתוקף בעל הרשאות נמוכות במערכת להסלים את הרשאותיו ולהשיג גישה מורחבת. הציון שהוענק לפגיעות במדד ה-CVSS הוא 7.8, המעיד על רמת חומרה גבוהה. הארגון מדגיש כי נדרשת גישה מקומית כדי להוציא לפועל את ניצול הפרצה, מה שמדגיש את החשיבות בעדכון הגרסאות הרלוונטיות לצורך תיקון הליקוי האבטחתי ומניעת סיכונים פוטנציאליים למערכות המריצות את התוכנה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות