Vulnerabilități în AppArmor, care permit obținerea accesului root în sistem
Compania Qualys a identificat 9 vulnerabilități în sistemul de management al accesului mandatoriu AppArmor, cele mai periculoase dintre acestea permițând unui utilizator local fără privilegii să obțină drepturi root în sistem, să iasă din containerele izolate și să ocolească restricțiile impuse prin AppArmor. Vulnerabilitățile au primit numele de cod CrackArmor. Identificatorii CVE nu au fost încă asignați. Exemplele de creștere a privilegiilor au fost demonstrate cu succes în Ubuntu 24.04 și Debian 13. Problemele […]
