Luki w networkd-dispatcher, które pozwalają na uzyskanie uprawnień roota
Badacze z firmy Microsoft zidentyfikowali dwie luki (CVE-2022-29799, CVE-2022-29800) w serwisie networkd-dispatcher, nazwane Nimbuspwn, które pozwalają nieuprzywilejowanemu użytkownikowi na wykonanie dowolnych poleceń z uprawnieniami roota. Problem został naprawiony w wydaniu networkd-dispatcher 2.2. Na razie nie ma informacji o publikacji aktualizacji przez dystrybucje (Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux). Networkd-dispatcher jest stosowany w wielu dystrybucjach Linuksa, w tym Ubuntu, […]
