Vulnerabilità root locali nel toolkit di gestione dei pacchetti Snap.
L'azienda Qualys ha identificato due vulnerabilità (CVE-2021-44731, CVE-2021-44730) nell'utility snap-confine, fornita con il flag SUID root e invocata dal processo snapd per creare l'ambiente di esecuzione per le applicazioni distribuite in pacchetti autonomi nel formato snap. Le vulnerabilità consentono a un utente non privilegiato locale di eseguire codice con diritti root nel sistema. I problemi sono stati risolti nell'aggiornamento odierno dei pacchetti snapd per Ubuntu 21.10, […]
