Локальные повышения привилегий... Заметка

Локальные повышения привилегий в needrestart

Qualys Security Advisory выявил несколько уязвимостей локального повышения привилегий (LPE) в инструменте needrestart, включая CVE-2024-48990, CVE-2024-48991, CVE-2024-48992, CVE-2024-10224 и CVE-2024-11003. Эти уязвимости могут позволить злоумышленнику получить повышенные привилегии на системе. В рекомендации предоставляется подробная информация о каждой уязвимости, включая влияние и потенциальные стратегии смягчения. Крайне важно для пользователей применять необходимые исправления и обновления для защиты от этих уязвимостей.