最新最快科技资讯
太阳能光伏网

Linux系统面临两种新本地权限提升漏洞威胁

近日,安全研究人员发现两种新的本地权限提升漏洞(LPE),可能使攻击者完全控制系统或获取root权限,影响主流Linux发行版。其中,CVE-2025-6018存在于openSUSE Leap 15和SUSE Linux Enterprise 15的PAM配置中,允许攻击者获得“allow_active”用户权限。而CVE-2025-6019则利用libblockdev库漏洞,通过udisks守护进程进一步提升至root权限。

Qualys威胁研究小组已成功在Ubuntu、Debian、Fedora和openSUSE Leap 15系统中利用CVE-2025-6019获取root权限。该小组警告,由于udisks默认存在于多数Linux发行版中,几乎所有系统都可能受到攻击。研究人员建议,鉴于漏洞的普遍性和利用难度低,应立即将其视为关键风险并及时应用安全补丁。

最新相关

我国2025年半数汽车召回为企业主动发起

2026年9月19日,国家市场监管总局缺陷产品召回技术中心工业品所所长肖凌云在泰达国际论坛披露: 2025年我国实施汽车召回3265次,涉及车辆1.21亿辆,其中约50%为车企主动召回。截至2025年底,受调查...

中国航天健康保障体系达国际先进水平

2026年9月19日,我国首届航天医学工程大会在京召开。会议披露,中国空间站运行五年来,已建成'失重防护-营养保障-医监医保-心理保障-环境安全'五位一体航天健康保障体系,总体达国际先进水平。生...

LPL四支战队晋级S16全球总决赛

2026年9月19日,LPL赛区S16全球总决赛参赛队伍全部确定: AL、BLG、TES、IG分别以一至四号种子身份出线。本届S16将于10月15日至11月14日在美国洛杉矶、得克萨斯州艾伦及纽约举行,共19支战队参赛...

长征二号丁成功发射PIESAT-2 13~16星

9月19日,我国在太原卫星发射中心用长征二号丁运载火箭,成功将株洲太空星际PIESAT-2 13至16星送入预定轨道。任务由航天科技集团组织实施,火箭飞行正常,卫星准确入轨,发射取得圆满成功。此次发...