Vulnerabilitete në networkd-dispatcher, që lejojnë marrjen e të drejtave root
Hulumtuesit e sigurisë nga kompania Microsoft zbuluan dy vulnerabilitete (CVE-2022-29799, CVE-2022-29800) në shërbimin networkd-dispatcher, të quajtur Nimbuspwn, që lejon një përdorues pa privilegje të ekzekutojë komanda arbitrare me të drejtat root. Problemi është zgjidhur në versionin networkd-dispatcher 2.2. Informacione për publikimin e përditësimeve nga shpërndarjet nuk ka ende (Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux). Networkd-dispatcher përdoret në shumë shpërndarje të Linux-it, duke përfshirë Ubuntu […]
