Vulnerabilidad de “Copy Fail” en Linux listada por la CISA; un código de 10 líneas permite la escalada de privilegios hasta root

Según BlockBeats, el 9 de mayo la vulnerabilidad del kernel de Linux "Copy Fail" se añadió al catálogo de Known Exploited Vulnerabilities (KEV) de CISA. El fallo afecta a las principales distribuciones de Linux desde 2017 y permite que atacantes con permisos regulares de usuario escalen a acceso root usando aproximadamente 10 líneas de código Python.

Dado que numerosos componentes de infraestructura de criptomonedas dependen de Linux, incluidas las bolsas, los nodos validadores, las granjas de minería, las carteras de custodia y los sistemas de trading en la nube, la vulnerabilidad plantea riesgos potenciales para la industria cripto. Si se explota, los atacantes podrían potencialmente robar claves privadas, comprometer nodos validadores, obtener acceso administrativo o lanzar ataques de ransomware contra los servidores afectados.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios