Eine Schwachstelle in firejail ermöglicht den Zugriff auf das Root-Verzeichnis des Systems.
In der Anwendung zur isolierten Ausführung von Anwendungen Firejail wurde eine Schwachstelle (CVE-2022-31214) gefunden, die es einem lokalen Benutzer ermöglicht, Root-Rechte im Hauptsystem zu erlangen. Ein funktionierender Exploit ist öffentlich verfügbar und wurde in aktuellen Versionen von openSUSE, Debian, Arch, Gentoo und Fedora mit installierter Firejail-Anwendung getestet. Das Problem wurde in der Version Firejail 0.9.70 behoben. Als vorübergehende Schutzmaßnahme kann in den Einstellungen (/etc/firejail/firejail.config) […]
