A firejail sebezhetősége, amely root hozzáférést tesz lehetővé a rendszerhez
Sebezhetőséget (CVE-2022-31214) azonosítottak a Firejail alkalmazásizolációs segédprogramban, amely lehetővé teszi a helyi felhasználók számára, hogy root jogosultságokat szerezzenek a gazdagépen. A közterületen elérhető egy működő exploit, amelyet az openSUSE, a Debian, az Arch, a Gentoo és a Fedora jelenlegi kiadásaiban teszteltek telepített firejail segédprogrammal. A problémát a firejail 0.9.70 kiadás javította. Megkerülő megoldásként a védelem beállítható a beállításokban (/etc/firejail/firejail.config) […]
