Добрый день, уважаемые подписчики!
Сегодня вам расскажем о свежей уязвимости с высокой степенью опасности, затрагивающую утилиту Needrestart, используемую в Linux для проверки того, какие службы требуют перезапуска после обновления библиотек.
Уязвимость позволяет злоумышленникам выполнять произвольный код с правами суперпользователя (root), манипулируя переменной окружения.
https://teletype.in/@giscyberteam/Needrestart_CVE_2024_48990