Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
Bild genererad av AI

Amazon avslöjar sårbarhet i Linux WorkSpaces för autentiseringstoken

Bild genererad av AI

Amazon Web Services har avslöjat en säkerhetsbrist i sin WorkSpaces-klient för Linux som låter lokala angripare extrahera autentiseringstoken och komma åt andra användares virtuella skrivbord. Sårbarheten, CVE-2025-12779, påverkar klientversioner från 2023.0 till 2024.8 och har en CVSS-poäng på 8.8. AWS uppmanar till omedelbara uppgraderingar till version 2025.0 eller senare för att mildra risken.

Den 5 november 2025 utfärdade AWS säkerhetsbulletinen AWS-2025-025, som beskriver CVE-2025-12779, en högprioriterad sårbarhet i Amazon WorkSpaces-klienten för Linux. Denna brist beror på otillbörlig hantering av autentiseringstoken i versioner 2023.0 till 2024.8, vilket potentiellt exponerar DCV-baserade WorkSpaces-token för andra lokala användare på samma maskin.

Som beskrivs i bulletinen: ”Otillbörlig hantering av autentiseringstoken i Amazon WorkSpaces-klienten för Linux, versioner 2023.0 till 2024.8, kan exponera autentiseringstoken för DCV-baserade WorkSpaces för andra lokala användare på samma klientmaskin. Under vissa omständigheter kan en oavsiktlig användare extrahera en giltig autentiseringstoken från klientmaskinen och komma åt en annan användares WorkSpace.” Detta gör det möjligt för angripare med lokal åtkomst att efterlikna legitima användare, kringgå standardkontroller och potentiellt komma åt känslig data i virtuella miljöer.

Problemet utgör risker i delade eller flanvändarmiljöer för Linux, vanliga i företagsinfrastrukturer för distansarbete. Med en CVSS-bedömning på 8.8 når det nästan kritisk status och belyser hot från laterell rörelse i komprometterade system. AWS har bekräftat rättelsen i version 2025.0, tillgänglig via Amazon WorkSpaces Client Download-sidan, och meddelat att supporten för drabbade versioner avslutas.

Organisationer rekommenderas att granska sina distributioner, prioritera uppgraderingar och kontrollera åtkomstloggar för obehörig aktivitet. AWS har proaktivt meddelat påverkade kunder och betonat patchhantering för fjärråtkomstverktyg. Denna sårbarhet understryker pågående utmaningar i att säkra skrivbordsvirtualisering mot lokala utnyttjanden.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Rapporterad av AI

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Red Hat has provided an official link to information on the CopyFail vulnerability, known as CVE-2026-31431. The security page details a fix for the local privilege escalation issue and specifies affected versions. This follows a user inquiry urging faster publication of a patch.

Rapporterad av AI

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj