据 Ars Technica 的报告,Linux 内核中发现的两个新漏洞可能允许不受信任的用户获得 root 权限。其中一个是高危的虚拟机逃逸漏洞。
该报告详细说明,这两个漏洞都允许未经授权的用户将他们的权限提升到系统内的最高级别——root 访问权限。这构成了重大的安全风险,因为它可能允许恶意行为者完全控制受影响的 Linux 系统。
Ars Technica 特别强调其中一个漏洞是“high-severity guest VM escape”。该来源未提供有关如何利用这些漏洞的细节,但成功利用的影响是严重的。获取 root 权限绕过标准安全措施,并允许不受限制地修改或删除系统文件、安装恶意软件以及完全破坏数据。
文章指出,这两个漏洞都允许不受信任的用户获得 root 权限。该来源未包含任何关于补丁计划或受影响系统的进一步细节。
我们不评判真相。我们去除偏见,展示哪些视角报道了这个故事。由你来判断。
阅读原始报道
💬 评论
📜 评论政策