Lokale Root-Schwachstellen im Paketverwaltungstool Snap
Das Unternehmen Qualys hat zwei Sicherheitsanfälligkeiten (CVE-2021-44731, CVE-2021-44730) im Tool snap-confine identifiziert, das mit dem SUID-Root-Flag geliefert wird und von dem Prozess snapd aufgerufen wird, um die Ausführungsumgebung für Anwendungen bereitzustellen, die in eigenständigen Snap-Paketen veröffentlicht werden. Die Schwachstellen erlauben es einem lokalen, nicht privilegierten Benutzer, Code mit Root-Rechten im System auszuführen. Die Probleme wurden in dem heutigen Update der Snapd-Pakete für Ubuntu 21.10 behoben, […]
