Phát hiện lỗ hổng Linux nghiêm trọng: Kẻ tấn công có thể chiếm root chỉ với đoạn mã Python ngắn

Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã chính thức bổ sung lỗ hổng CVE-2026-31431 vào danh mục Lỗ hổng bị khai thác đã biết (KEV), sau khi ghi nhận bằng chứng khai thác trong thực tế. Đây là một lỗ hổng leo thang đặc quyền cục bộ (LPE) với điểm CVSS 7.8, cho phép người dùng không có đặc quyền giành quyền root trên hệ thống Linux. Lỗ hổng này còn được gọi là “Copy Fail” bởi các nhà nghiên cứu từ Theori và Xint. Vấn đề xuất phát từ lỗi xử lý truyền tài...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})