Una vulnerabilità di sicurezza è stata scoperta nel pacchetto 'snap-confine' utilizzato da Ubuntu, che consente agli utenti locali di aumentare i loro privilegi a livello di root. Il problema deriva da una configurazione non standard che utilizza 'set-capabilities' invece del metodo 'set-uid-root' previsto, che lascia vulnerabili le directory temporanee create sotto '/tmp' durante l'inizializzazione. Ciò consente agli aggressori di bypassare le restrizioni di sandboxing ed eseguire codice arbitrario. La società di sicurezza Qualys ha segnalato la vulnerabilità, facendo riferimento al consulente ufficiale di Ubuntu e al database di vulnerabilità NIST. Sono stati rilasciati pacchetti aggiornati per risolvere il problema e gli utenti sono invitati ad applicarli tempestivamente.
Lettura del bias (Centro): L'articolo discute una vulnerabilità tecnica nel software e fornisce informazioni di fatto sul difetto di sicurezza, la sua causa e la correzione raccomandata.





