Vulnerabilidade de “Falha ao copiar” no Linux listada pela CISA; um código de 10 linhas permite escalonamento de privilégios para root

De acordo com a BlockBeats, em 9 de maio, a vulnerabilidade do kernel Linux “Copy Fail” foi adicionada ao catálogo de Known Exploited Vulnerabilities (KEV) da CISA. A falha afeta principais distribuições Linux desde 2017 e permite que atacantes com permissões regulares de usuário façam escalada para acesso root usando aproximadamente 10 linhas de código Python.

Como vários componentes da infraestrutura de criptomoedas dependem do Linux — incluindo exchanges, nós de validadores, pools de mineração, carteiras de custódia e sistemas de trading em nuvem — a vulnerabilidade representa riscos potenciais para a indústria cripto. Se for explorada, atacantes poderiam potencialmente roubar chaves privadas, comprometer nós de validadores, obter acesso administrativo ou lançar ataques de ransomware em servidores afetados.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários