Tags

6 stron

Root Access

Wykorzystanie Luki w snap-confine Może Dawać Użytkownikom Roota w Domyślnych Instalacjach Ubuntu Desktop

Poważna luka CVE-2026-8933 w snap-confine Ubuntu Desktop pozwala na uzyskanie uprawnień roota. Zaleca się natychmiastową aktualizację snapd.

Odkryto poważną lukę typu LPE (Local Privilege Escalation) w narzędziu snap-confine używanym w systemie Ubuntu, która pozwala nieuprawnionemu użytkownikowi na uzyskanie dostępu roota i pełnej kontroli nad systemem. Flaw, oznaczony jako CVE-2026-8933, dotyczy domyślnych instalacji Ubuntu Desktop 24.04, 25.10 i 26.04, a jego przyczyną jest warunek wyścigu wprowadzony podczas inicjalizacji piaskownicy, umożliwiający atakującemu manipulację plikami tymczasowymi i wykonanie złośliwego kodu z uprawnieniami roota, na przykład poprzez wstrzyknięcie złośliwego pliku .rules do katalogu /run/udev/rules.d/

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

SonicWall SMA: luka zero-day wykorzystana przed publikacją do uzyskania dostępu roota

Luka zero-day w SonicWall SMA pozwala na przejęcie kontroli nad urządzeniem. Zidentyfikowano aktora zagrożenia UTA0533.

Nieznany aktor zagrożenia wykorzystał podatności typu zero-day w urządzeniach VPN SonicWall Secure Mobile Access (SMA) serii 1000, uzyskując dostęp roota na długo przed publicznym ujawnieniem luk. Firma Volexity zidentyfikowała aktywność pod pseudonimem UTA0533, wskazując na łańcuch exploitów obejmujący m.in. obejście uwierzytelniania CVE-2026-15409 i eskalację uprawnień CVE-2026-15410, co pozwoliło na wykonanie dowolnych poleceń i przejęcie kontroli nad urządzeniami.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nowy exploit pedit COW w Linuksie pozwala na uzyskanie uprawnień roota przez zatruwanie pamięci podręcznej binariów

Nowy exploit pedit COW w Linuksie umożliwia uzyskanie uprawnień roota poprzez zatruwanie pamięci podręcznej binariów. Dowiedz się, jak działa i jak się chronić.

Odkryto lukę w podsystemie zarządzania ruchem sieciowym jądra Linuksa (CVE-2026-46331), nazwaną “pedit COW”, która umożliwia nieuprzywilejowanemu użytkownikowi lokalnemu uzyskanie uprawnień administratora. Exploit działa poprzez zatruwanie kopii binarnego pliku setuid root (/bin/su) w pamięci podręcznej, wstrzykiwanie złośliwego kodu i uruchamianie go z uprawnieniami roota, podczas gdy integralność plików na dysku pozostaje nienaruszona. Wykorzystanie tej luki wymaga możliwości ładowania modułu act_pedit oraz aktywowania przestrzeni nazw użytkowników, co daje atakującemu potrzebne uprawnienia sieciowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Cisco Catalyst SD-WAN: Atak Zero-Day CVE-2026-20245 wykorzystany do uzyskania dostępu roota

Atakujący wykorzystał lukę zero-day CVE-2026-20245 w Cisco Catalyst SD-WAN do uzyskania dostępu roota. Analiza ataku i jego konsekwencje.

Nieznany aktor zagrożeń wykorzystał lukę bezpieczeństwa w Cisco Catalyst SD-WAN (CVE-2026-20245) jako exploit typu zero-day, uzyskując dostęp roota, zanim została ona publicznie ujawniona. Atakujący, posiadając uprawnienia netadmin, mógł wykonywać dowolne komendy przez nieprawidłową walidację danych wejściowych, maskując swoje działania technikami anty-forenzycznymi.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Exploit Dirty Frag w jądrze Linuksa umożliwia dostęp do roota na głównych dystrybucjach

Nowa luka w jądrze Linuksa - Dirty Frag - pozwala na eskalację uprawnień do roota na głównych dystrybucjach. Odkryto zabezpieczenie tymczasowe.

Nowo odkryta, niezałatana luka lokalnego eskalacji uprawnień (LPE) w jądrze Linuksa, nazwana Dirty Frag, pozwala nieuprzywilejowanemu użytkownikowi na uzyskanie pełnych uprawnień roota na większości dystrybucji. Podatność ta jest efektem łańcucha dwóch luk: xfrm-ESP Page-Cache Write i RxRPC Page-Cache Write, co czyni ją deterministyczną i bardzo skuteczną, niezależną od warunków wyścigu i zabezpieczeń takich jak algif_aead.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Wykorzystanie luki PAN-OS RCE umożliwia dostęp root i szpiegostwo

Krytyczna luka CVE-2026-0300 w PAN-OS firmy Palo Alto Networks wykorzystywana do przejęcia kontroli i szpiegostwa. Zalecane pilne środki zaradcze.

Zidentyfikowano krytyczną lukę CVE-2026-0300 w oprogramowaniu PAN-OS firmy Palo Alto Networks, umożliwiającą atakującym nieautoryzowane wykonanie kodu z uprawnieniami root, która jest aktywnie wykorzystywana przez podejrzewany o sponsorowanie przez państwo klaster zagrożeń CL-STA-1132. Zagrożenie polega na możliwości zdalnego wykonania kodu i przejęciu kontroli nad urządzeniem, co może prowadzić do szpiegostwa przemysłowego, a działania obejmują próbę ukrycia śladów oraz instalację dodatkowych narzędzi. Zaleca się pilne wdrożenie łatek i środków zaradczych, takich jak ograniczenie dostępu do portalu uwierzytelniania User-ID oraz wyłączenie stron odpowiedzi w profilach interfejsów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)