Otkrivena je sigurnosna ranjivost u paketu 'snap-confine' koji koristi Ubuntu, omogućujući lokalnim korisnicima da povećaju svoje privilegije na korijensku razinu. Problem proizlazi iz nestandardne konfiguracije koja koristi 'set-capabilities' umjesto namjenjene metode 'set-uid-root', što ostavlja privremene direktorije stvorene pod '/tmp' ranjivim tijekom inicijalizacije. To omogućuje napadačima da zaobilaze ograničenja sandboxinga i izvrše proizvoljni kod. Sigurnosna tvrtka Qualys izvijestila je o krizi, pozivajući se na službeno savjetovanje Ubuntu i NIST bazu podataka o ranjivosti.
Procjena pristranosti (Sredina): Članak govori o tehničkoj ranjivosti u softveru i pruža činjenične informacije o sigurnosnoj krizi, njenom uzroku i preporučenom popravku.





