CISA ອອກປະ່ກາດເຕືອນຊ່ອງໂຫວ່ໃນ Linux Kernel ກຳລັງຖືກໂຈມຕີ

CISA ຫນ່ວຍ​ຄວາມ​ງານ​ຫມັ້ນຄົງ​ທາງ​ໄຊ​ເບີ ຂອງສະ​ຫະລັດ​ໄດ້​ອອກ​ປະ​ກາດ​ເຕືອນ​ຊ່ອງ​ໂຫວ່​ ໃນ Linux Kernel ກຳ​ລັງ​ຖືກ​ເລັ່ງ​ເປົ້າ​ໂຈມ​ຕີ.

ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ຄື CVE-2024-1086 ມີ​ຄວາມ​ຮຸນແຮງ CVSS 7.8 ຄະ​ແນນ ເປັນ​ຊ່ອງ​ໂຫວ່​ຊະນິດ Use-after-free ທີ່ເກິດຂື້ນ​ໃນ netfilter ເຮັດໃຫ້​ຜູ້​ໂຈມ​ຕີ​ສາມາດ​ຍົກ​ລະດັບ​ສິດ​ທິ​ຈາກ​ຜູ້​ໃຊ້​ງານ​ປົກກະຕິ​ຂຶ້ນ​ສູ່​ລະ​ດັບ root ໄດ້ ຊຶ່ງ Netfilter ເປັນ Framework ທີ່​ຢູ່​ພາຍ​ໃນ Linux kernel ຖືກ​ໃຊ້​ໃນ​ການ​ຈັດການ​ດ້ານ​ເຄືອ​ຂ່າຍ ເຊັ່ນ: Packet filtering, Network address translation ແລະ Port translation ໂດຍຮຸ່ນ Linux kernel ທີ່​ໄດ້ຮັບ​ຜົນ​ກະທົບ ຄື 5.14 ຈົນ​ເຖິງ 6.6.14

ຢ່າງໃດ​ກໍ​ຕາມ ​ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ໄດ້ຮັບ​ການ​ແກ້ໄຂ​ແລ້ວ​ຕັ້ງ​ແຕ່​ເດືອນ ມັງກອນ ປີ 2024 ຜູ້​ເບິ່ງ​ແຍງ​ລະບົບ​ຈຶ່ງ​ຄວນ​ກວດ​ສອບ​ຮຸ່ນ​ທີ່​ໃຊ້​ງານ​ຢູ່ ແລະ ປັບປຸງໃຫ້ໃໝ່ຫຼ້າສຸດ ໂດຍ CISA ໄດ້​ເພີ່ມ​ຊ່ອງ​ໂຫວ່​ດັ່ງ​ກ່າວ​ລົງ​ໃນ Known Exploited Vulnerabilities (KEV) catalog ແລ້ວ

ທີ່​ມາ : thehackernews.com/2024/05/cisa-alerts-federal-agencies-to-patch.html

37 Views