Kohalikud root-haavatavused Snap pakettide haldamise tööriistades
Qualys avastas kaks haavatavust (CVE-2021-44731, CVE-2021-44730) snap-confine tööriistas, mis on varustatud SUID root lipuga ja mida snapd protsess kutsub välja, et moodustada täitmisringkond iseseisvates paketides, mis on pakkuda snap formaadis. Need haavatavused võimaldavad kohalikul ebavõrdselt õigustatud kasutajal käivitada koodi root õigustes süsteemis. Probleemid on lahendatud täna välja antud snapd paketihalduri värskendustes Ubuntu 21.10 jaoks, […]
