Новости компьютерной безопасности:

  Latest News

10-Year Old Flaws In Ubuntu Server needrestart Package Let Attackers Gain Root Access

С сайта: Vulnerability(cybersecuritynews.com)

10-Year Old Flaws In Ubuntu Server needrestart Package Let Attackers Gain Root Access

Author: Tushar Subhra Dutta

The cybersecurity community is on high alert following the discovery of five critical Local Privilege Escalation (LPE) vulnerabilities in the needrestart component, a default package in Ubuntu Server.

These flaws, present for nearly a decade, potentially allow any unprivileged user to obtain full root access without user interaction, posing a significant threat to system security.

The Qualys Threat Research Unit (TRU) identified these vulnerabilities and tracked them as:-

  • CVE-2024-48990
  • CVE-2024-48991
  • CVE-2024-48992
  • CVE-2024-10224
  • CVE-2024-11003

cyber security newsTotal detection (Source – Qualys)
The flaws have existed since the introduction of interpreter support in needrestart version 0.8, released in April 2014, affecting all versions prior to 3.8.

Needrestart, a utility that scans systems to determine if restarts are necessary after updates, is automatically executed following APT operations.

Security experts at Qualys observed that the vulnerabilities allow local attackers to execute arbitrary code as root by manipulating environment variables that influence Python/Ruby interpreters, passing unsanitized data to libraries expecting safe input.

Technical Analysis
The vulnerabilities impact Ubuntu Server installations since version 21.04, potentially affecting a vast number of deployments worldwide. Organizations running these versions are at risk of unauthorized access, data breaches, and system compromises.

To address these vulnerabilities, system administrators are advised to:-

  1. Update needrestart to version 3.8 or later.
  2. Alternatively, disable the interpreter heuristic in needrestart’s configuration file (/etc/needrestart/needrestart.conf) by setting:
    text
    $nrconf{interpscan} = 0;

The cybersecurity industry is responding swiftly to these revelations. Qualys has announced the release of QIDs for vulnerability detection and is offering mitigation solutions through its TruRisk Eliminate platform.

Other security firms are expected to follow suit with updates to their vulnerability scanners and management tools. This discovery underscores the importance of regular security audits and prompt patching, even for long-standing system components.

As the situation develops, system administrators and security professionals are urged to stay vigilant, apply necessary patches, and monitor for any signs of exploitation.



#Cyber_Security_News #Vulnerability #cyber_security_news #vulnerability

Оригинальная версия на сайте: 10-Year Old Flaws In Ubuntu Server needrestart Package Let Attackers Gain Root Access
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.