Ars Technica की एक रिपोर्ट के अनुसार, लिनक्स कर्नेल में दो नई खोजी गई कमजोरियां अविश्वसनीय उपयोगकर्ताओं को रूट विशेषाधिकार प्राप्त करने की अनुमति दे सकती हैं। इनमें से एक उच्च-गंभीरता वाला गेस्ट वीएम एस्केप भेद्यता है।
रिपोर्ट में बताया गया है कि दोनों कमजोरियां अनधिकृत उपयोगकर्ताओं को सिस्टम के भीतर उच्चतम स्तर - रूट एक्सेस तक अपनी अनुमतियों को बढ़ाने की अनुमति देती हैं। यह एक महत्वपूर्ण सुरक्षा जोखिम पैदा करता है क्योंकि इससे दुर्भावनापूर्ण अभिनेताओं को प्रभावित लिनक्स सिस्टम पर पूर्ण नियंत्रण प्राप्त करने की अनुमति मिल सकती है।
Ars Technica विशेष रूप से एक भेद्यता को “high-severity guest VM escape” के रूप में उजागर करता है। इन कमजोरियों का फायदा कैसे उठाया जाता है, इसके विवरण स्रोत में प्रदान नहीं किए गए थे, लेकिन सफल शोषण के निहितार्थ गंभीर हैं। रूट एक्सेस प्राप्त करने से मानक सुरक्षा उपाय दरकिनार हो जाते हैं और सिस्टम फ़ाइलों के असीमित संशोधन या हटाने, मैलवेयर की स्थापना और डेटा से समझौता करने की पूरी अनुमति मिल जाती है।
लेख में कहा गया है कि दोनों कमजोरियां अविश्वसनीय उपयोगकर्ताओं को रूट विशेषाधिकार प्राप्त करने की अनुमति देती हैं। स्रोत में पैचिंग के लिए कोई समयरेखा या प्रभावित सिस्टम के बारे में अतिरिक्त विवरण शामिल नहीं थे।
हम सत्य को नहीं आंकते। हम पक्षपात हटाकर दिखाते हैं कि किन दृष्टिकोणों ने इस कहानी को कवर किया। आप तय करें।
मूल कवरेज पढ़ें
💬 टिप्पणियाँ
📜 टिप्पणी नीति