ON
← Zurück zum Feed
Rechteausweitungslücke in Ubuntu durch snap
Germany💻 Technologievor 9 Std.

Rechteausweitungslücke in Ubuntu durch snap

Eine Sicherheitslücke wurde in dem von Ubuntu verwendeten "snap-confine" Paket entdeckt, das es lokalen Benutzern ermöglicht, ihre Privilegien auf Root-Ebene zu erhöhen. Das Problem entsteht durch eine nicht standardmäßige Konfiguration mit "set-capabilities" anstelle der beabsichtigten "set-uid-root" Methode, die temporäre Verzeichnisse, die unter "/tmp" erstellt wurden, während der Initialisierung anfällig macht. Dies ermöglicht es Angreifern, Sandbox-Beschränkungen zu umgehen und willkürlichen Code auszuführen. Die Sicherheitsfirma Qualys meldete den Fehler unter Bezugnahme auf die offizielle Ubuntu-Beratung und die NIST-Schwachstellen-Datenbank. Aktualisierte Pakete wurden veröffentlicht, um das Problem zu beheben, und Benutzer werden aufgefordert, sie umgehend anzuwenden.

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und deinen persönlichen Für-dich-Feed frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und deinen persönlichen Für-dich-Feed frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und deinen persönlichen Für-dich-Feed frei.

Unterstützer werden

Zu den Primärquellen (3)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMittevor 9 Std.
Rechteausweitungslücke in Ubuntu durch snap

Eine Sicherheitslücke wurde in dem von Ubuntu verwendeten "snap-confine" Paket entdeckt, das es lokalen Benutzern ermöglicht, ihre Privilegien auf Root-Ebene zu erhöhen. Das Problem entsteht durch eine nicht standardmäßige Konfiguration mit "set-capabilities" anstelle der beabsichtigten "set-uid-root" Methode, die temporäre Verzeichnisse, die unter "/tmp" erstellt wurden, während der Initialisierung anfällig macht. Dies ermöglicht es Angreifern, Sandbox-Beschränkungen zu umgehen und willkürlichen Code auszuführen. Die Sicherheitsfirma Qualys meldete den Fehler unter Bezugnahme auf die offizielle Ubuntu-Beratung und die NIST-Schwachstellen-Datenbank. Aktualisierte Pakete wurden veröffentlicht, um das Problem zu beheben, und Benutzer werden aufgefordert, sie umgehend anzuwenden.

Tendenz-Einschätzung (Mitte): Der Artikel behandelt eine technische Sicherheitslücke in der Software und liefert sachliche Informationen über die Sicherheitslücke, ihre Ursache und die empfohlene Lösung.

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 5 €/Monat.

Unterstützer werden

Ähnliche Themen