- Cualys‑6‑6233bddecc 2016 देखि अवस्थित एक Linux त्रुटि जसले विशेषाधिकार प्राप्त प्रयोगकर्ताहरूलाई संक्षिप्त रूपमा प्रशासन पहुँच प्राप्त गर्न विशेषाधिकार प्राप्त प्रक्रियाहरू अपहरण गर्न दिन्छ
- Debian, Ubuntu, र Fedora को पूर्वनिर्धारित स्थापनाहरूमा शोषण पुष्टि भयो
- प्रशासकहरूले तुरुन्तै अद्यावधिकहरू लागू गर्नुपर्छ
id=”elk-8dbe621e-e72e-43e2-b795-586a376ec8a9″/>
सुरक्षा अनुसन्धानकर्ताहरूले लिनक्समा प्रमुख खोजकर्ताहरूको खोजी गरे। data-analytics-id=”inline-link” href=”https://www.techradar.com/tag/operating-system” data-auto-tag-linker=”true” data-url=”https://www.techradar.com/tag/operating-system” data-hl-processed=”none” data-mrf-recirculation=”inline-link” data-before-rewrite-localise=”https://www.techradar.com/tag/operating-system”>अपरेटिङ सिस्टम (OS) जसले कुनै पनि साधारण प्रयोगकर्ता वा मालिसियस एक्टरलाई कमजोर एन्डपोइन्टहरूमा पूर्ण प्रशासनिक पहुँच प्राप्त गर्न दिन्छ।
यो बग Linux प्रणालीहरू 2016 देखि, र Red Hat, SUSE, Debian, Fedora, AlmaLinux, र CloudLinux लगायत धेरै प्रमुख वितरणहरूको पूर्वनिर्धारित स्थापनाहरूलाई असर गर्छ। id=”elk-seasonal”/>
Qualys भन्छन् कि आक्रमणकारीहरूले यसलाई संवेदनशील फाइलहरू हेर्न वा प्रणाली नियन्त्रणको उच्चतम स्तरको साथ आदेशहरू चलाउन प्रयोग गर्न सक्छन्।
कार्यकारी शोषण
असुरक्षा अब CVE-2026-46333 को रूपमा ट्र्याक गरिएको छ र यसको गम्भीरता स्कोर 5.5/10 (मध्यम) छ। यसले एउटा साँघुरो सञ्झ्यालको शोषण गरेर काम गर्दछ जसमा विशेषाधिकार प्राप्त प्रक्रियाले यसको प्रमाणहरू छोड्ने पहुँचयोग्य रहन्छ।
जब प्रशासक-स्तर विशेषाधिकारहरू भएको कार्यक्रम बन्द हुने प्रक्रियामा हुन्छ, लिनक्सले अन्य कार्यक्रमहरूलाई त्यसमा हेर्नबाट तुरुन्तै काट्ने मानिन्छ। CVE-2026-46333 भनेको छ कि कट-अफ एक सेकेन्डको एक अंश धेरै ढिलो हुन्छ, जसले सामान्य, विशेषाधिकार प्राप्त प्रयोगकर्ताहरूलाई त्यो सानो अन्तरको शोषण गर्न अनुमति दिन्छ।
त्यो विन्डोको समयमा, आक्रमणकर्ताले विशेषाधिकार प्राप्त कार्यक्रमको खुला जडान र फाइलहरू हराउनु अघि काम गर्ने चारवटा एक्सप्लोयसहरू हराउनु अघि
उपयोगकर्ताले सुविधा प्रयोग गर्न सक्छन्। व्यावहारिक खतरा, तिनीहरू डेबियन 13, Ubuntu 24.04/26.04, Fedora 43, र Fedora 44 को पूर्वनिर्धारित स्थापनाहरूमा काम गर्ने पुष्टि गर्दै। newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-RSSqaVqY6fTzDee5t8ec8H स्लाइस-कन्टेनर-newsletterForm”>

