Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa - aktualizacja systemów operacyjnych Linux wydanych po 2017 r.

Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa - aktualizacja systemów operacyjnych Linux wydanych po 2017 r.

Pełnomocnik zarekomendował podmiotom krajowego systemu cyberbezpieczeństwa bezzwłoczną aktualizację systemów operacyjnych gnu/Linux wydanych po 2017 roku do najbardziej aktualnej wersji lub do wersji, dla której krytyczna podatność CVE-2026-31431 (Copy Fail) została usunięta.

Obie podatności pozwalają na eskalację uprawnień od zwykłego użytkownika do konta administratora. Kod pozwalający na wykorzystanie podatności jest publicznie dostępny, a jego użycie nie wymaga zaawansowanych umiejętności technicznych. Oznacza to, że ryzyko praktycznego wykorzystania luki jest wysokie. Szczególnie zagrożone są środowiska, w których dostęp do systemu mają niezaufani użytkownicy lub uruchamiany jest kod pochodzący od użytkowników.

Pełna treść rekomendacji w załączeniu.

Pliki do pobrania