Vulnerabilità ed exploit · Exploit zero-day

Le installazioni Linux predefinite esposte a exploit pubblici di root

Una visione limitata alle patch perde di vista l’ampiezza dell’impatto qui: un difetto ptrace vecchio di un decennio offre a qualsiasi utente locale sui sistemi Linux interessati un percorso verso root e verso credenziali sensibili, e il problema si trova nelle installazioni predefinite di diverse distribuzioni principali. La vecchia ipotesi era che i LPE su Linux si nascondessero dietro configurazioni insolite o moduli opzionali. Questo non vale più per CVE-2026-46333.

4 fonti · 20 mag

CVE-2026-46333

NVD KEV

CVSS 7.1 HIGH: in the Linux kernel, the following vulnerability has been resolved: ptrace: slightly saner 'get_dumpable()' logic… EPSS 0.5% (41º percentile). Patch Microsoft: CBL-Mariner Releases.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-19

Every edition of this story: Le installazioni Linux predefinite esposte a exploit pubblici di root

Altro da oggi