تحذير ضبابي: ثغرة خطيرة في رفع الامتيازات على نظام Linux، إيقاف الموديولات الثلاثة كتدبير تخفيف عاجل
أفاد المدير التنفيذي للأمن المعلوماتي في شركة مان ووشو، 23pds، في 8 مايو، بوجود ثغرة خطيرة لرفع الامتيازات في أنظمة Linux باسم Dirty Frag. تم نشر التفاصيل الكاملة وكود الاستغلال. ويمكن لأي مستخدم محلي منخفض الصلاحيات الحصول مباشرةً على صلاحيات مدير الجذر (root) للنظام المتأثر، دون الحاجة إلى شروط نظام محددة. تتمثل إجراءات التخفيف العاجلة في تعطيل الوحدات الثلاثة esp4 وesp6 وrxrpc.
MarketWhisper·05-08 03:28
















