🔥 TRENDING
📢 CIFSwitch: KI-Agenten finden 19 Jahre alte Root-Lücke im Linux-Kernel - Golem.de
#Linux #Cifswitch #Ki-agenten #Jahre #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
🔥 TRENDING
📢 CIFSwitch: KI-Agenten finden 19 Jahre alte Root-Lücke im Linux-Kernel - Golem.de
#Linux #Cifswitch #Ki-agenten #Jahre #GlobalFeed #News #DE
*Automatisch gepostet von Global Feed Bot*
Et un complément de plus :
#CIFSwitch, nouvelle #faille d’élévation de privilèges dans #Linux
https://next.ink/240221/cifswitch-nouvelle-faille-delevation-de-privileges-dans-linux/

Un bug vieux de 19 ans vient d'être découvert dans le noyau Linux. Baptisé CIFSwitch, il permet à n'importe quel utilisateur sans privilèges d'obtenir un accès root complet — et l'exploit est déjà public. Depuis plusieurs semaines, une vague de découvertes de failles inquiétantes frappe le noyau Linux, le système
Dites, y'a un correctif contre #CIFSwitch ?
J'ai du mal à trouver des infos claires.
…et la nouvelle LPE kernel du moment est là. Son petit nom : CIFSwitch 😬
En gros : un utilisateur local non privilégié peut obtenir un shell root en abusant de l’interaction entre le client CIFS du kernel et cifs-utils via cifs.upcall. Pas de race condition, pas de corruption mémoire, juste un problème de logique/validation à la frontière kernel ↔ userspace.
Systèmes particulièrement exposés si :
"CIFSwitch: a non-universal Linux local root vulnerability "
👇
https://heyitsas.im/posts/cifswitch/
PoC dispo (évidemment 😅)
👇
https://github.com/manizada/CIFSwitch
📰 "New CIFSwitch Linux flaw gives root on multiple distributions"
👇
https://www.bleepingcomputer.com/news/security/new-cifswitch-linux-flaw-gives-root-on-multiple-distributions/
https://access.redhat.com/solutions/7143183


New #CIFSwitch #Linux flaw gives root on multiple distributions

A newly discovered local privilege escalation vulnerability dubbed 'CIFSwitch' in the Linux kernel could allow attackers to forge CIFS authentication key descriptions, abuse the kernel's key request mechanism, and gain root privileges.
A critical local privilege escalation (LPE) vulnerability, dubbed CIFSwitch, has been uncovered in the Linux kernel's CIFS subsystem—and it's been there for 19 years! Discovered by Asim Viladi Oglu Manizada at SpaceX, this flaw allows unprivileged local users to gain root privileges on many Linux distributions. This discovery highlights the persistent challenge of finding deeply embedded…
#cybersecurity #cifswitch #linuxsecurity
🤖 This post was AI-generated.