מאגר חולשות אבטחה, עמוד 5

מאגר החולשות של CyberNow: הסבר בעברית פשוטה על חולשות אבטחה מוכרות — מה כל חולשה עושה, מי מושפע ממנה, האם היא מנוצלת בפועל, ומה צריך לעשות כדי להתגונן.

מנוצלות בפועל כרגע (345)

חולשות שגורמי תקיפה משתמשים בהן ממש עכשיו, לפי קטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA. אם אחת מהן נוגעת למוצר שאתם משתמשים בו, זה המקום להתחיל.

CVE-2022-0492

חולשה במנגנון ה-cgroups של ליבת לינוקס מאפשרת לתהליך בקונטיינר לפרוץ אל השרת המארח

חולשה בליבת לינוקס שנכנסה לרשימת החולשות המנוצלות של CISA מאפשרת לתהליך עם הרשאות מוגבלות לעקוף את ההפרדה בין קונטיינר למארח ולהגיע ל-root. אלה גרסאות הליבה שסוגרות אותה.

7.8 · גבוההמנוצלת בפועל
CVE-2015-5287

חולשה בכלי דיווח התקלות ABRT מאפשרת למשתמש מקומי להסלים הרשאות דרך קובץ בשם צפוי

חולשה ב-ABRT, הכלי שאוסף קובצי קריסה בהפצות לינוקס, מאפשרת למשתמש מקומי להסלים הרשאות באמצעות קישור סימבולי. מאוגוסט 2026 היא מסומנת כמנוצלת בפועל, ואלה הגרסאות שסוגרות אותה.

7.8 · גבוההמנוצלת בפועל
CVE-2024-49138

גלישת זיכרון בדרייבר היומנים של ווינדוס מנוצלת בשטח, וקוד ההדגמה שלה פומבי

חולשה בדרייבר CLFS של ווינדוס מעלה תוקף מקומי להרשאות ליבה, קוד ניצול שלה פורסם בשני מקומות פומביים, והיא נכנסה לרשימת הניצול של CISA לפני שהרשומה נפתחה. אלה מספרי הבנייה שסוגרים אותה.

7.8 · גבוההמנוצלת בפועל