Добавить новость
ru24.net
Все новости
Декабрь
2024

Linux LPE через Needrestart (CVE-2024-48990)

0

19 ноября 2024 года компания Qualys публично раскрыла информацию о пяти уязвимостях в утилите Needrestart. Эти уязвимости касаются локальной эскалации привилегий(LPE) и были найдены в бинарном файле. CVE-2024-48990 затрагивает версии Needrestart до 3.8. В Ubuntu она применяется по умолчанию с версии 21.04. Также проблема актуальна для Debian, Fedora и других дистрибутивов Linux.

LPE (Local Privilege Escalation) позволяет злоумышленнику повысить свои привилегии в системе, получив доступ к действиям, доступным только администраторам (например, root-доступ). Это может использоваться для установки вредоносного ПО, управления системой, обхода ограничений безопасности и доступа к конфиденциальным данным. Основная цель — получить полный контроль над системой.

Уязвимость имеет оценку в 7.8 баллов по CVSS.

Читать далее



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Новак Джокович

«Как Джокович держит себя в форме — из действующих так не может никто. Знаю только Роналду» — Веснина






Названа стоимость ОСАГО и КАСКО для российских и китайских автомобилей

Врач Нагайцева: москвички стали чаще пересаживать волосы в интимную зону

Подвижек в организации контакта Путина и Трампа нет – МИД РФ

Дело "Фонбет": Оказалось, что при передаче взятки Анохин нанял минимум троих посредников