Root уязвимост в инструменти за управление на пакети Snap
Компанията Qualys откри трета опасна уязвимост (CVE-2022-3328) в утилитата snap-confine, доставяна с флага SUID root и извиквана от процеса snapd за формиране на изпълнително обкръжение за приложения, разпространявани в самостоятелни пакети в формат snap. Уязвимостта позволява на локален непривилегирован потребител да извърши изпълнение на код с права root в конфигурация Ubuntu по подразбиране. Проблемът е решен в изданието […]
