local privilege escalation

  1. WhiteHat Team

    Lỗ hổng mới trong Ubuntu cho phép chiếm quyền root trên hệ thống mặc định

    Các nhà nghiên cứu từ Qualys vừa công bố chi tiết về một lỗ hổng leo thang đặc quyền nghiêm trọng trong thành phần snap-confine của Ubuntu. Lỗ hổng mang mã định danh CVE-2026-8933, đạt điểm CVSS 7.8, cho phép người dùng không có đặc quyền giành quyền root và kiểm soát hoàn toàn hệ thống. Theo...
  2. WhiteHat Team

    CIFSwitch: Lỗ hổng Linux tồn tại 19 năm cho phép chiếm quyền root

    Các nhà nghiên cứu vừa công bố một lỗ hổng leo thang đặc quyền cục bộ mới trên Linux mang tên CIFSwitch, cho phép người dùng thông thường giành quyền root bằng cách khai thác cơ chế xác thực của giao thức chia sẻ tệp CIFS/SMB. Lỗ hổng CIFSwitch được phát hiện bởi kỹ sư bảo mật Asim Viladi...
  3. WhiteHat Team

    Từ lỗi nhỏ trong Linux Kernel đến khai thác chiếm quyền root, mã PoC đã công bố

    Nhà nghiên cứu bảo mật Michael Hoefler vừa công bố phân tích chi tiết về lỗ hổng bảo mật CVE-2025-21756 - một lỗi Use-After-Free (UAF) nguy hiểm trong vsock subsystem của nhân Linux. Lỗi xuất phát từ một thay đổi nhỏ trong hàm vsock_remove_sock(), nhưng có thể khiến cho kẻ tấn công leo thang đặc...
Bên trên