ON
← Nazaj na pregled
Luknja za razširjanje pravic v Ubuntuju zaradi snap
Germany💻 Tehnologijapred 9 urami

Luknja za razširjanje pravic v Ubuntuju zaradi snap

V paketu "snap-confine", ki ga uporablja Ubuntu, je bila odkrita varnostna pomanjkljivost, ki lokalnim uporabnikom omogoča, da povečajo svoje privilegije na raven korena. Problem nastane zaradi nestandardne konfiguracije, ki uporablja "set-capabilities" namesto predvidene metode "set-uid-root", ki med inicializacijo pušča začasne direktorije, ustvarjene pod "/tmp", ranljive. To omogoča napadalcem, da obidejo omejitve sandboxing in izvršijo samovoljno kodo. Varnostno podjetje Qualys je poročalo o pomanjkljivosti, s sklicevanjem na uradno svetovanje Ubuntu in bazo podatkov o ranljivosti NIST. Za reševanje problema so bili izdali posodobljeni paketi, uporabniki pa jih morajo nemudoma uporabiti.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Pojdite k primarnim virom (3)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinapred 9 urami
Luknja za razširjanje pravic v Ubuntuju zaradi snap

V paketu "snap-confine", ki ga uporablja Ubuntu, je bila odkrita varnostna pomanjkljivost, ki lokalnim uporabnikom omogoča, da povečajo svoje privilegije na raven korena. Problem nastane zaradi nestandardne konfiguracije, ki uporablja "set-capabilities" namesto predvidene metode "set-uid-root", ki med inicializacijo pušča začasne direktorije, ustvarjene pod "/tmp", ranljive. To omogoča napadalcem, da obidejo omejitve sandboxing in izvršijo samovoljno kodo. Varnostno podjetje Qualys je poročalo o pomanjkljivosti, s sklicevanjem na uradno svetovanje Ubuntu in bazo podatkov o ranljivosti NIST. Za reševanje problema so bili izdali posodobljeni paketi, uporabniki pa jih morajo nemudoma uporabiti.

Ocena pristranskosti (Sredina): Članek razpravlja o tehnični ranljivosti v programski opremi in zagotavlja dejanske informacije o varnostni napaki, njenem vzroku in priporočeni popravki.

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 5 €/mesec.

Postani podpornik

Povezane zgodbe