CISA ajoute la faille « échec de copie » de Linux à la liste des vulnérabilités exploitées

CISA a ajouté la faille "Copy Fail" de Linux à son catalogue de vulnérabilités exploitées connues après que des chercheurs ont dit qu’un script Python de 732 octets peut aider les attaquants à obtenir un accès root sur les systèmes affectés. Les chercheurs ont déclaré que la faille pourrait affecter la plupart des principales distributions Linux open-source publiées depuis 2017, mais les attaquants ont toujours besoin d’une exécution de code préalable pour escalader les privilèges. Le PDG de Theori, Brian Pak, a déclaré qu’il avait signalé le problème le 23 mars, que les correctifs ont été intégrés dans la branche principale le 1er avril, que le CVE a été attribué le 22 avril, et que la divulgation publique a suivi le 29 avril.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé