ثغرة "فشل النسخ" في Linux أدرجتها CISA؛ مقتطف كود من 10 أسطر يتيح تصعيد امتيازات الجذر

وفقاً لـBlockBeats، في 9 مايو، أُضيفت ثغرة Linux المعروفة باسم "Copy Fail" إلى كتالوج الثغرات المستغلة المعروفة (KEV) التابع لهيئة CISA. تؤثر هذه الثغرة على توزيعات Linux الرئيسية منذ عام 2017، وتمكّن المهاجمين الذين يملكون صلاحيات مستخدم عادي من رفع الامتيازات إلى وصول الجذر باستخدام نحو 10 أسطر من كود Python.

وبما أن العديد من مكونات البنية التحتية للعملات المشفرة تعتمد على Linux، بما في ذلك منصات التداول، وعُقد التحقق (validator nodes)، ومجمعات التعدين، والمحافظ الحافظة (custodial wallets)، وأنظمة التداول السحابي، فإن الثغرة تشكل مخاطر محتملة على صناعة التشفير. وإذا جرى استغلالها، فقد يتمكن المهاجمون من سرقة المفاتيح الخاصة، أو اختراق عُقد التحقق، أو الحصول على صلاحيات إدارية، أو إطلاق هجمات برمجيات فدية (ransomware) على الخوادم المتأثرة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات