Vulnerabilidad raíz en la herramienta de gestión de paquetes Snap
La empresa Qualys ha descubierto la tercera vulnerabilidad crítica de este año (CVE-2022-3328) en la utilidad snap-confine, que se entrega con la bandera SUID root y es invocada por el proceso snapd para crear un entorno de ejecución para aplicaciones distribuidas en paquetes autónomos en formato snap. La vulnerabilidad permite a un usuario local no privilegiado ejecutar código con privilegios de root en la configuración predeterminada de Ubuntu. El problema se ha solucionado en la versión […]
