Добавить новость
ru24.net
Все новости
Декабрь
2024

Linux LPE через Needrestart (CVE-2024-48990)

0

19 ноября 2024 года компания Qualys публично раскрыла информацию о пяти уязвимостях в утилите Needrestart. Эти уязвимости касаются локальной эскалации привилегий(LPE) и были найдены в бинарном файле. CVE-2024-48990 затрагивает версии Needrestart до 3.8. В Ubuntu она применяется по умолчанию с версии 21.04. Также проблема актуальна для Debian, Fedora и других дистрибутивов Linux.

LPE (Local Privilege Escalation) позволяет злоумышленнику повысить свои привилегии в системе, получив доступ к действиям, доступным только администраторам (например, root-доступ). Это может использоваться для установки вредоносного ПО, управления системой, обхода ограничений безопасности и доступа к конфиденциальным данным. Основная цель — получить полный контроль над системой.

Уязвимость имеет оценку в 7.8 баллов по CVSS.

Читать далее



Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
WTA

Мирра Андреева покинула топ-10 рейтинга WTA, оставшись первой ракеткой России






Слушатель из Казани получил первое «золото» нового сезона игры «Много денег на Авторадио»

Участники московских фестивалей помогают бойцам СВО

Поэтесса Ангелина Доценко

Самым активным читателем Подмосковья стал 6-классник Николай Хромов из Егорьевска