Lỗ hổng Linux-PAM cho phép chiếm quyền root bằng tài khoản thường

Một lỗ hổng bảo mật vừa được phát hiện trong hệ thống xác thực Linux-PAM (thành phần cốt lõi có mặt trên hầu hết các bản phân phối Linux hiện nay như Ubuntu, Debian, Fedora, Red Hat hay CentOS). Lỗ hổng này được gán mã CVE-2025-8941 và được đánh giá mức “Cao” với điểm số 7,8/10 theo thang điểm CVSS. Điều đáng lo ngại là kẻ tấn công chỉ cần có một tài khoản người dùng thông thường trên hệ thống cũng có thể khai thác lỗ hổng để chiếm quyền root, tức quyền kiểm soát cao nhất đối với...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
window.googletag = window.googletag || {cmd: []};
googletag.cmd.push(function() {
window.uk_delivery_1753154734465 = googletag.defineSlot('/57976558/Ureka_Supply_home.vn_Outstream_1x1_270225', [1,1], 'div-gpt-ad-1753154734465-0').addService(googletag.pubads());
googletag.pubads().enableSingleRequest();
googletag.enableServices();
googletag.display('div-gpt-ad-1753154734465-0');
});
googletag.cmd.push(function() {
if(googletag.pubads().isInitialLoadDisabled() && !window.uk_delivery_1753154734465.getResponseInformation()){
googletag.pubads().refresh([window.uk_delivery_1753154734465])
}
});
window.googletag = window.googletag || {cmd: []};
googletag.cmd.push(function() {
window.uk_delivery_1753685560510 = googletag.defineSlot('/57976558/Ureka_Supply_home.vn_InpageMB_1x1_110325', [1,1], 'div-gpt-ad-1753685560510-0').addService(googletag.pubads());
googletag.pubads().enableSingleRequest();
googletag.enableServices();
googletag.display('div-gpt-ad-1753685560510-0');
});
googletag.cmd.push(function() {
if(googletag.pubads().isInitialLoadDisabled() && !window.uk_delivery_1753685560510.getResponseInformation()){
googletag.pubads().refresh([window.uk_delivery_1753685560510])
}
});