needrestartでのローカル特権昇格
Qualys セキュリティ アドバイザリーは、needrestart ツールに複数のローカル プライベジ エスカレーション (LPE) 脆弱性を特定しました。これらの脆弱性には、CVE-2024-48990、CVE-2024-48991、CVE-2024-48992、CVE-2024-10224、および CVE-2024-11003 が含まれます。これらの脆弱性により、攻撃者がシステムで昇格された権限を取得することができます。アドバイザリーでは、各脆弱性の影響や潜在的な緩和戦略に関する詳細な情報を提供しています。これらの脆弱性に対する保護のために、ユーザーが必要なパッチとアップデートを適用することが非常に重要です。