लिनक्स कर्नेल कमजोरियां रूट एक्सेस की अनुमति देती हैं
तकनीक
⚠ एकल स्रोत
17d ago

लिनक्स कर्नेल कमजोरियां रूट एक्सेस की अनुमति देती हैं

AI-संश्लेषित · पूर्वाग्रह हटाया · केवल तथ्य

Ars Technica की एक रिपोर्ट के अनुसार, लिनक्स कर्नेल में दो नई खोजी गई कमजोरियां अविश्वसनीय उपयोगकर्ताओं को रूट विशेषाधिकार प्राप्त करने की अनुमति दे सकती हैं। इनमें से एक उच्च-गंभीरता वाला गेस्ट वीएम एस्केप भेद्यता है।

रिपोर्ट में बताया गया है कि दोनों कमजोरियां अनधिकृत उपयोगकर्ताओं को सिस्टम के भीतर उच्चतम स्तर - रूट एक्सेस तक अपनी अनुमतियों को बढ़ाने की अनुमति देती हैं। यह एक महत्वपूर्ण सुरक्षा जोखिम पैदा करता है क्योंकि इससे दुर्भावनापूर्ण अभिनेताओं को प्रभावित लिनक्स सिस्टम पर पूर्ण नियंत्रण प्राप्त करने की अनुमति मिल सकती है।

Ars Technica विशेष रूप से एक भेद्यता को “high-severity guest VM escape” के रूप में उजागर करता है। इन कमजोरियों का फायदा कैसे उठाया जाता है, इसके विवरण स्रोत में प्रदान नहीं किए गए थे, लेकिन सफल शोषण के निहितार्थ गंभीर हैं। रूट एक्सेस प्राप्त करने से मानक सुरक्षा उपाय दरकिनार हो जाते हैं और सिस्टम फ़ाइलों के असीमित संशोधन या हटाने, मैलवेयर की स्थापना और डेटा से समझौता करने की पूरी अनुमति मिल जाती है।

लेख में कहा गया है कि दोनों कमजोरियां अविश्वसनीय उपयोगकर्ताओं को रूट विशेषाधिकार प्राप्त करने की अनुमति देती हैं। स्रोत में पैचिंग के लिए कोई समयरेखा या प्रभावित सिस्टम के बारे में अतिरिक्त विवरण शामिल नहीं थे।

क्या यह उपयोगी था?

हमने इस कहानी को कैसे संसाधित किया

  • ✓ तटस्थ — मूल कवरेज से भावनात्मक भाषा और संपादकीय पूर्वाग्रह हटा दिए गए हैं। प्रत्यक्ष उद्धरण यथावत संरक्षित हैं।
  • ● कवरेज — तीन बिंदु दर्शाते हैं कि बाएं, मध्य और दाएं मीडिया ने इस कहानी को कवर किया या नहीं।
  • ⚠ वायर — तब चिह्नित होता है जब कई आउटलेट एक ही एजेंसी की खबर छापते हैं।

हम सत्य को नहीं आंकते। हम पक्षपात हटाकर दिखाते हैं कि किन दृष्टिकोणों ने इस कहानी को कवर किया। आप तय करें।

मूल कवरेज पढ़ें

💬 टिप्पणियाँ

📜 टिप्पणी नीति