Snapd ja Rust Coreutils'i haavatavus, mis võimaldab saada root-privileegiume Ubuntu's
Ettevõte Qualys tuvastas haavatavuse (CVE-2026-3888) snap-confine ja systemd-tmpfiles koostöös Ubuntu, mis võimaldab mitteprivilegeeritud kasutajal saada root-õigused süsteemis. Probleem ilmneb Ubuntu vaikekonfiguratsioonis alates versioonist 24.04. Ubuntu versioonides 16.04-22.04 võib haavatavust ära kasutada mittestandardsetes konfiguratsioonides, mis jäljendavad uuemate versioonide distributsiooni käitumist. Ubuntu jaoks on parandamine saadaval eile […]
