Vulnerabilidade de “Copy Fail” no Linux listada pela CISA; um código de 10 linhas permite a escalada de privilégios de root

Segundo a BlockBeats, a 9 de maio, a vulnerabilidade do kernel Linux “Copy Fail” foi adicionada ao catálogo das Vulnerabilidades Conhecidas Exploradas (KEV) da CISA. A falha afecta as principais distribuições Linux desde 2017 e permite que atacantes com permissões regulares de utilizador aumentem privilégios até ao acesso root usando cerca de 10 linhas de código Python.

Uma vez que inúmeros componentes da infra-estrutura de criptomoedas dependem do Linux — incluindo exchanges, nós de validação, pools de mineração, carteiras de custódia e sistemas de trading em cloud — a vulnerabilidade representa potenciais riscos para a indústria cripto. Se for explorada, os atacantes poderão, potencialmente, roubar chaves privadas, comprometer nós de validação, obter acesso administrativo ou lançar ataques de ransomware nos servidores afectados.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário