Angriffsszenario auf den Handler nicht installierter Anwendungen in Ubuntu
Forscher von Aqua Security haben die Möglichkeit eines Angriffs auf Benutzer der Ubuntu-Distribution hervorgehoben, der die Besonderheiten der Implementierung des Handlers „command-not-found“ nutzt, der eine Vorschlag ausgibt, wenn versucht wird, ein im System nicht vorhandenes Programm zu starten. Das Problem besteht darin, dass „command-not-found“ bei der Bewertung der ausgeführten Befehle, die im System fehlen, nicht nur Pakete aus den regulären Repositories, sondern auch Snap-Pakete verwendet, um Empfehlungen auszuwählen […]
