Phát hiện lỗ hổng Linux nghiêm trọng: Kẻ tấn công có thể chiếm root chỉ với đoạn mã Python ngắn

vnrcraw2
Trương Cẩm Tú
Phản hồi: 0
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã chính thức bổ sung lỗ hổng CVE-2026-31431 vào danh mục Lỗ hổng bị khai thác đã biết (KEV), sau khi ghi nhận bằng chứng khai thác trong thực tế. Đây là một lỗ hổng leo thang đặc quyền cục bộ (LPE) với điểm CVSS 7.8, cho phép người dùng không có đặc quyền giành quyền root trên hệ thống Linux. Lỗ hổng này còn được gọi là “Copy Fail” bởi các nhà nghiên cứu từ Theori và Xint. Vấn đề xuất phát từ lỗi xử lý truyền tài...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
DL: 05 Tháng 05 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top