ช่องโหว่ Linux Dirty Frag อนุญาตให้ผู้ใช้ที่มีสิทธิ์ต่ำยกระดับเพื่อเข้าถึงระดับ Root ได้

GateNews

ตามรายงานของ ChainCatcher โดยอ้างคำพูดของหัวหน้าฝ่ายข้อมูลและความปลอดภัย (Chief Information Security Officer) ของ Mist 23pds พบช่องโหว่การยกระดับสิทธิ์ขั้นวิกฤตที่ชื่อ Dirty Frag ในระบบ Linux ช่องโหว่นี้ทำให้ผู้ใช้ท้องถิ่นที่มีสิทธิ์ต่ำสามารถได้สิทธิ์ผู้ดูแลระบบ (root) ได้โดยตรงบนระบบปฏิบัติการ Linux หลัก ๆ แทบทั้งหมด จุดบกพร่องนี้เป็นความผิดพลาดเชิงตรรกะที่เป็นแบบแผนแน่นอน ไม่จำเป็นต้องพึ่งเงื่อนไขการแข่งขันที่ซับซ้อน อัตราความสำเร็จสูงมาก และไม่มีความเสี่ยงที่ระบบเคอร์เนลจะเกิดการล่ม

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น