De acordo com a BlockBeats, em 9 de maio, a vulnerabilidade do kernel Linux “Copy Fail” foi adicionada ao catálogo de Known Exploited Vulnerabilities (KEV) da CISA. A falha afeta principais distribuições Linux desde 2017 e permite que atacantes com permissões regulares de usuário façam escalada para acesso root usando aproximadamente 10 linhas de código Python.
Como vários componentes da infraestrutura de criptomoedas dependem do Linux — incluindo exchanges, nós de validadores, pools de mineração, carteiras de custódia e sistemas de trading em nuvem — a vulnerabilidade representa riscos potenciais para a indústria cripto. Se for explorada, atacantes poderiam potencialmente roubar chaves privadas, comprometer nós de validadores, obter acesso administrativo ou lançar ataques de ransomware em servidores afetados.
Related News
LayerZero revela incidente de envenenamento de RPC ligado ao hack do $292M KelpDAO
Falha no gráfico do aplicativo da Revolut faz o preço do Bitcoin “cair” temporariamente e causa confusão entre usuários
Alerta de Mudança Lenta: vulnerabilidade crítica de escalonamento de privilégios no Linux, desative três módulos para mitigação emergencial