美國國家標準與技術研究院(NIST)及相關機構已發出警告,指出 Linux 作業系統核心(kernel)及常見庫中存在名為 “CopyFail” 的弱點。 以下是關於此漏洞的主要資訊: 1. 什麼是 CopyFail? CopyFail 本質上是一種 “Heap Buffer Overflow” 錯誤,發生在系統將資料從記憶體中的一個區域複製到另一個區域時,錯誤計算了複製的大小。 風險:若攻擊者能利用此漏洞,可向系統記憶體發送惡意程式碼並執行,從而完全控制系統。 嚴重程度:大多數情況下,此漏洞被歸類為 “Critical”,即極高風險。






