Une vulnérabilité de sécurité a été découverte dans le package "snap-confine" utilisé par Ubuntu, permettant aux utilisateurs locaux d'augmenter leurs privilèges au niveau root. Le problème découle d'une configuration non standard utilisant "set-capabilities" au lieu de la méthode "set-uid-root" prévue, qui laisse les répertoires temporaires créés sous "/tmp" vulnérables lors de l'initialisation. Cela permet aux attaquants de contourner les restrictions de sandboxing et d'exécuter du code arbitraire. La société de sécurité Qualys a signalé la faille, en faisant référence à l'avis officiel d'Ubuntu et à la base de données de vulnérabilités du NIST. Des paquets mis à jour ont été publiés pour résoudre le problème, et les utilisateurs sont invités à les appliquer rapidement.
Lecture du biais (Centre): L'article traite d'une vulnérabilité technique dans le logiciel et fournit des informations factuelles sur la faille de sécurité, sa cause et la correction recommandée.





