Haavatavused Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper ja Suricata
Viimastel aegadel on avastatud mitu ohtlikku haavatavust: kuus haavatavust rsynci failide sünkroonimise utiliidis. Kõige ohtlikum probleem (CVE-2026-29518), mis on põhjustatud sümboolsete linkide töötlemisel tekkivast võidujooksu olekust, võimaldab tõsta õigusi, kui rsync käivitada taustaprotsessina zonder chroot-isolatsiooni. Rünnak toimub faili asendamise kaudu sümboolse lingiga, mis osutab süsteemis juhuslikule failile, hetkel […]
