AppArmoris leitud haavatavused, mis võimaldavad saada root-õigus süsteemis
Ettevõte Qualys tuvastas süsteemis AppArmor 9 haavatavust, millest kõige ohtlikumad võimaldavad kohalikel mittepriviligeeritud kasutajatel saada süsteemis root õigusi, välja saada isoleeritud konteineritest ja ületada AppArmoriga kehtestatud piiranguid. Haavatavused said koodinimeks CrackArmor. CVE-ide pole veel määratud. Edukad privileegide tõstmise näited on demonstreeritud Ubuntu 24.04-s ja Debian 13-s. Probleemid […]
