RSS ハッカー・ニュース

主要ディストリビューションで、PAMとUdisks経由の新しいLinuxの脆弱性により、完全なルートアクセスが可能に

サイバーセキュリティ研究者は、主要なLinuxディストリビューションを実行しているマシン上で、root権限を取得するために悪用される可能性のある、2つのローカル特権昇格(LPE)の脆弱性を発見しました。 Qualysによって発見された脆弱性は以下の通りです - - CVE-2025-6018 - SUSE 15のPluggable Authentication Modules (PAM) において、非特権ユーザーから `allow_active` へのLPE - CVE-2025-6019 - `allow_active` から root への LPE
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
thehackernews.com
New Linux Flaws Enable Full Root Access via PAM and Udisks Across Major Distributions
Create attached notes ...