Vulnerabilidades en AppArmor que permiten obtener acceso root en el sistema
La empresa Qualys ha identificado 9 vulnerabilidades en el sistema de gestión de acceso mandatorio AppArmor, siendo las más peligrosas aquellas que permiten a un usuario local no privilegiado obtener derechos de root en el sistema, salir de contenedores aislados y eludir las restricciones impuestas a través de AppArmor. Estas vulnerabilidades han recibido el nombre en código CrackArmor. Los identificadores CVE aún no han sido asignados. Se han demostrado casos exitosos de elevación de privilegios en Ubuntu 24.04 y Debian 13. Los problemas […]
