テクノロジー

【速報】Linuxに新たな脆弱性「Copy Fail」発見 一般ユーザーがroot権限を奪取可能 2017年以降の主要ディストリビューションが影響対象

【速報】Linuxに新たな脆弱性「Copy Fail」発見 一般ユーザーがroot権限を奪取可能 2017年以降の主要ディストリビューションが影響対象

1: 管理人★

AIを使ってコードを解析するサービス「Xint Code」を提供するXintが、Linuxカーネルの暗号化関連機能において、一般ユーザーからroot権限を取得できるローカル権限昇格の脆弱(ぜいじゃく)性「Copy Fail」を見つけたと発表しました。

続きを読む…

元記事を読む

この話題のポイント

この話題のポイントは、Linuxの脆弱性「Copy Fail」が一般ユーザーがroot権限を取得できるというものです。この脆弱性は2017年以降の多数のLinuxディストリビューションに影響を与え、システムのセキュリティを脅かす可能性があります。

この脆弱性は、ファイルをコピーする際に、root権限が必要なくても、ファイルのコピーが成功するという仕組みに起因しています。このため、攻撃者は一般ユーザーとしての権限でファイルをコピーして、root権限を取得することが可能です。

この脆弱性が発見された背景は、Linuxディストリビューションが進化する中で、セキュリティの懸念が高まっていることです。Linuxはオープンソースのオペレーティングシステムであり、開発者が自由にソースコードを修正することができるため、セキュリティの弱点が容易に発見される傾向があります。

この脆弱性は今後、Linuxシステムのセキュリティを維持するために大きな影響を与える可能性があります。システム管理者はこの脆弱性を修正するための対策を講じる必要があり

みんなの反応

2: 名無し ID:260a75b3

Copy Fail と言えば、Debian 9 の脆弱性が思い出すな


3: 名無しさん ID:7288c97e

Ubuntu 16.04 にも影響はあるのかな?


4: 名無し ID:bb43d606

>>アンカーに期待を置くと、危険なことになるだけだろ


5: 名無し ID:0dcdcfb8

copy fail を調べたら、Debian では root にログインした状態で、cp -p コマンドを使うと、そのファイルが root に変更されるとのこと


6: 名無しさん@連チャン ID:cd8b6f2c

Ubuntu でも同様、 root にログインし、cp -p を使うと root に変更される


7: 名無しさん@連チャン ID:5ab3968c

Linux でのコピーに root が必要になることを期待しているのかな?


最新ニュースをいち早くお届け!

?? をフォローする