Sicherheitsanfälligkeiten in AppArmor, die root-Zugriff im System ermöglichen
Das Unternehmen Qualys hat 9 Sicherheitsanfälligkeiten im System zur mandatorischen Zugriffskontrolle AppArmor entdeckt, von denen die gefährlichsten es einem lokalen nicht privilegierten Benutzer ermöglichen, Root-Rechte im System zu erlangen, aus isolierten Containern auszubrechen und Einschränkungen zu umgehen, die über AppArmor festgelegt wurden. Die Sicherheitsanfälligkeiten tragen den Codenamen CrackArmor. Die CVE-Identifikatoren wurden noch nicht zugewiesen. Erfolgreiche Beispiele für die Eskalation von Rechten wurden in Ubuntu 24.04 und Debian 13 demonstriert. Die Probleme […]
