CISA додає вразливість Linux «Copy Fail» до списку експлуатованих уразливостей

CISA додала в каталог відомих експлуатованих уразливостей Linux вразливість «Copy Fail» після того, як дослідники заявили, що скрипт на Python довжиною 732 байти може допомогти зловмисникам отримати доступ до систем з привілеями root. Дослідники повідомили, що вразливість може вплинути на більшість основних дистрибутивів Linux з відкритим кодом, випущених з 2017 року, але зловмисникам все ще потрібно попереднє виконання коду для підвищення привілеїв. Генеральний директор Theori Браян Пак сказав, що він повідомив про проблему 23 березня, патчі були внесені у основну гілку 1 квітня, CVE було присвоєно 22 квітня, а публічне розкриття відбулося 29 квітня.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено