Vulnerabilità in AppArmor che consentono accesso root al sistema
La società Qualys ha identificato 9 vulnerabilità nel sistema di gestione dell'accesso obbligatorio AppArmor, le più pericolose delle quali consentono a un utente non privilegiato locale di ottenere diritti di root nel sistema, uscire da contenitori isolati e aggirare le restrizioni impostate tramite AppArmor. Le vulnerabilità hanno ricevuto il nome in codice CrackArmor. Gli identificatori CVE non sono ancora stati assegnati. Esempi di escalation dei privilegi sono stati dimostrati in Ubuntu 24.04 e Debian 13. Problemi […]
