cultura y tecnología
14 meneos
78 clics
Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps

Nuevas vulnerabilidades en Linux permiten robar el hash de contraseñas desde core dumps

Un atacante local podía forzar el volcado de memoria de un programa SUID y, antes de que se restringieran los permisos del archivo, leer el contenido para extraer hashes de /etc/shadow, lo que abre la puerta a la elevación de privilegios tras su criptoanálisis.

| etiquetas: linux , vulnerabilidad , core dump , cve , cve-2025-5054 , cve-2025-4598

menéame