Vulnerabilidade de “Copy Fail” no Linux listada pela CISA; um código de 10 linhas permite a escalada de privilégios de root

Segundo a BlockBeats, a 9 de maio, a vulnerabilidade do kernel Linux “Copy Fail” foi adicionada ao catálogo das Vulnerabilidades Conhecidas Exploradas (KEV) da CISA. A falha afecta as principais distribuições Linux desde 2017 e permite que atacantes com permissões regulares de utilizador aumentem privilégios até ao acesso root usando cerca de 10 linhas de código Python.

Uma vez que inúmeros componentes da infra-estrutura de criptomoedas dependem do Linux — incluindo exchanges, nós de validação, pools de mineração, carteiras de custódia e sistemas de trading em cloud — a vulnerabilidade representa potenciais riscos para a indústria cripto. Se for explorada, os atacantes poderão, potencialmente, roubar chaves privadas, comprometer nós de validação, obter acesso administrativo ou lançar ataques de ransomware nos servidores afectados.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário