Segundo a BlockBeats, a 9 de maio, a vulnerabilidade do kernel Linux “Copy Fail” foi adicionada ao catálogo das Vulnerabilidades Conhecidas Exploradas (KEV) da CISA. A falha afecta as principais distribuições Linux desde 2017 e permite que atacantes com permissões regulares de utilizador aumentem privilégios até ao acesso root usando cerca de 10 linhas de código Python.
Uma vez que inúmeros componentes da infra-estrutura de criptomoedas dependem do Linux — incluindo exchanges, nós de validação, pools de mineração, carteiras de custódia e sistemas de trading em cloud — a vulnerabilidade representa potenciais riscos para a indústria cripto. Se for explorada, os atacantes poderão, potencialmente, roubar chaves privadas, comprometer nós de validação, obter acesso administrativo ou lançar ataques de ransomware nos servidores afectados.
Related News
Layerzero revela incidente de envenenamento de RPC ligado ao hack da $292M KelpDAO
Falha nos gráficos na aplicação da Revolut leva a uma “queda” momentânea no preço do Bitcoin, gerando confusão entre os utilizadores
Alerta da Mistério de Nuvem: vulnerabilidade crítica de escalada de privilégios em Linux, desativar três módulos como medida de mitigação urgente