Vulnerabilitetet lokale root në koleksionin e mjeteve të menaxhimit të paketave Snap
Kompania Qualys ka zbuluar dy vulnerabilitete (CVE-2021-44731, CVE-2021-44730) nĂ« utilitarin snap-confine, i cili ofrohet me njĂ« flag SUID root dhe thirret nga procesi snapd pĂ«r tĂ« formuar njĂ« ambient ekzekutiv pĂ«r aplikacionet qĂ« ofrohen nĂ« paketa tĂ« pavarura nĂ« formatin snap. Vulnerabilitetet lejojnĂ« qĂ« njĂ« pĂ«rdorues i paautorizuar lokal tĂ« arrijĂ« ekzekutimin e kodit me tĂ« drejta root nĂ« sistem. Problemet janĂ« zgjidhur nĂ« pĂ«rditĂ«simin e sotĂ«m tĂ« pakove snapd pĂ«r Ubuntu 21.10, […]
