Новости компьютерной безопасности:

  Latest News

Critical Unauthenticated RCE Flaw Impacts all GNU/Linux systems

С сайта: Vulnerability(cybersecuritynews.com)

Critical Unauthenticated RCE Flaw Impacts all GNU/Linux systems

Author: Dhivya

A critical unauthenticated Remote Code Execution (RCE) vulnerability has been discovered, impacting all GNU/Linux systems.

As per agreements with developers, the flaw, which has existed for over a decade, will be fully disclosed in less than two weeks.

Despite the severity of the issue, no Common Vulnerabilities and Exposures (CVE) identifiers have been assigned yet, although experts suggest there should be at least three to six.

cyber security newsUnauthenticated RCE(source: ThreadReader)
Severity Confirmed by Major Distributors
Leading Linux distributors such as Canonical and RedHat have confirmed the flaw’s severity, rating it 9.9 out of 10. This indicates the potential for catastrophic damage if exploited.

However, despite this acknowledgment, no working fix is still available. Developers remain embroiled in debates over whether some aspects of the vulnerability impact security.

Frustrations and Challenges in Disclosure
According to the Thread Reader, the researcher who uncovered this flaw has expressed deep frustration over handling the disclosure process.

Having dedicated three weeks of sabbatical to this effort, they report being met with resistance and patronization from developers reluctant to accept flaws in their code.

The researcher notes that progress has been slow despite providing multiple proofs of concept (PoCs) systematically disproving developers’ assumptions. 

This sentiment underscores the critical need for responsible vulnerability handling. The unfolding situation serves as a stark example of how not to handle security disclosures.

The researcher acknowledges developers’ challenges but emphasizes promptly addressing vulnerabilities. They also commend Canonical for their efforts in mediating and assisting from the beginning. 

As full disclosure approaches, swift action becomes increasingly urgent. The Linux community and its users worldwide await effective solutions to safeguard their systems against this significant threat.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Critical Unauthenticated RCE Flaw Impacts all GNU/Linux systems
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.