Vulnerabilități în networkd-dispatcher, care permit obținerea drepturilor de root.
Cercetătorii în securitate de la Microsoft au descoperit două vulnerabilități (CVE-2022-29799, CVE-2022-29800) în serviciul networkd-dispatcher, denumite Nimbuspwn, care permit unui utilizator fără privilegii să execute comenzi arbitrare cu drepturi de root. Problema a fost remediată în versiunea networkd-dispatcher 2.2. Informații despre publicarea actualizărilor de către distribuții nu sunt disponibile momentan (Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux). Networkd-dispatcher este utilizat în multe distribuții Linux, inclusiv Ubuntu, […]
