搜索
房产
装修
汽车
婚嫁
健康
理财
旅游
美食
跳蚤
二手房
租房
招聘
二手车
教育
茶座
我要买房
买东西
装修家居
交友
职场
生活
网购
亲子
情感
龙城车友
找美食
谈婚论嫁
美女
兴趣
八卦
宠物
手机
打印 上一主题 下一主题

已存在10年之久!Ubuntu五个本地提权漏洞曝光:无需交互即可获取root权限

[复制链接]
查看: 25|回复: 0

19万

主题

19万

帖子

58万

积分

论坛元老

Rank: 8Rank: 8

积分
587923
跳转到指定楼层
楼主
发表于 2025-8-1 21:39 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
発見された Ubuntu Linux の needrestart におけるローカル権限昇格(LPE)脆弱性
Qualys は最近、Ubuntu Linux の needrestart ユーティリティに 5 つの LPE 脆弱性があることを明らかにしました。
脆弱性の詳細:
  • CVE-2024-48990: 悪意のある共有ライブラリの挿入により、root 権限で任意のコードを実行可能
  • CVE-2024-48991: 競合状態により、Python インタプリタを置き換え、root 権限でコードを実行可能
  • CVE-2024-48992: 悪意のあるライブラリの注入により、root 権限で任意の Ruby コードを実行可能
  • CVE-2024-10224: ファイル名の不適切な処理により、root 権限で任意のコマンドを実行可能
  • CVE-2024-11003: Perl 関数の不正使用により、任意のコードを実行可能これらの脆弱性は、システムへのローカルアクセス権限を持つ攻撃者が、ユーザーの操作なしに root 権限を取得することを可能にします。
    緩和策:
    影響を受けるシステムをバージョン 3.8 以降に更新し、needrestart.conf ファイルを変更してインタプリタのスキャン機能を無効にすることをお勧めします。
    注意: 脆弱性の悪用には、オペレーティングシステムへのローカルアクセス権限が必要であるため、リスクは限定的です。
  • 回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Copyright © 2006-2014 oopz大明星网,男女明星图片,明星八卦新闻,明星个人资料大全 版权所有 法律顾问:高律师 客服电话:0791-88289918
    技术支持:迪恩网络科技公司  Powered by Discuz! X3.2
    快速回复 返回顶部 返回列表