Vulnerabilità root locali negli strumenti di gestione dei pacchetti Snap
L'azienda Qualys ha identificato due vulnerabilità (CVE-2021-44731, CVE-2021-44730) nell'utilità snap-confine, fornita con flag SUID root e invocata dal processo snapd per formare l'ambiente di esecuzione per le applicazioni fornite in pacchetti autonomi nel formato snap. Le vulnerabilità consentono a un utente locale non privilegiato di eseguire codice con privilegi root nel sistema. I problemi sono stati risolti nell'aggiornamento odierno dei pacchetti snapd per Ubuntu 21.10, […]
