По данным BlockBeats, 9 мая уязвимость Linux «Copy Fail» была добавлена в каталог CISA Known Exploited Vulnerabilities (KEV). Проблема затрагивает основные дистрибутивы Linux с 2017 года и позволяет злоумышленникам с обычными правами пользователя повышать доступ до root, используя примерно 10 строк кода на Python.
Поскольку многие компоненты криптовалютной инфраструктуры зависят от Linux — включая биржи, нод-валидаторы, майнинговые пулы, кастодиальные кошельки и облачные торговые системы — эта уязвимость несёт потенциальные риски для криптоиндустрии. В случае эксплуатации злоумышленники теоретически могут украсть приватные ключи, скомпрометировать ноды-валидаторы, получить административный доступ или запустить атаки с использованием программ-вымогателей на затронутых серверах.
Related News
Layerzero раскрывает инцидент с RPC-отравлением, связанным с взломом $292M KelpDAO
Сбой в графиках приложения Revolut: кратковременное «падение» цены BTC вызвало путаницу у пользователей
Предупреждение от Mist: критическая уязвимость повышения привилегий в Linux, срочное отключение трёх модулей