تضيف CISA عيب "نسخ فاشل" في لينكس إلى قائمة الثغرات المستغلة

أضافت CISA عيب “نسخ فاشل” في لينكس إلى فهرس الثغرات المعروفة التي تم استغلالها بعد أن قال الباحثون إن نص برمجي بايثون بحجم 732 بايت يمكن أن يساعد المهاجمين على الحصول على صلاحيات الجذر على الأنظمة المتأثرة. قال الباحثون إن العيب قد يؤثر على معظم توزيعات لينكس المفتوحة المصدر الكبرى التي صدرت منذ عام 2017، لكن المهاجمين لا يزالون بحاجة إلى تنفيذ رمز سابق لزيادة الامتيازات. قال الرئيس التنفيذي لشركة ثيوري بريان باك إنه أبلغ عن المشكلة في 23 مارس، وتم إصدار التصحيحات في السلسلة الرئيسية في 1 أبريل، وتم تعيين CVE في 22 أبريل، وتبع ذلك الكشف العلني في 29 أبريل.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت