GNU/Linux en sueur avec cette faille RCE critique

RMAG news

On a du nouveau aujourd’hui concernant la faille de sécurité critique qui a été découverte ces derniers jours sur les systèmes GNU/Linux. Cette vulnérabilité, qui a fait l’effet d’une bombe dans la communauté, permet une exécution de code à distance (RCE) non authentifiée. Autant dire que c’est le genre de truc qui donne des sueurs froides aux admins sys

La faille a été découverte par le chercheur en sécurité Simone Margaritelli, alias @evilsocket. Elle affecte potentiellement tous les systèmes GNU/Linux utilisant le service cups-browsed, une partie du système d’impression CUPS. Plusieurs CVE ont été assignés à cette vulnérabilité : CVE-2024-47176, CVE-2024-47076, CVE-2024-47175 et CVE-2024-47177.

Please follow and like us:
Pin Share