Франция вступает в Демократию
КВН без шуток: Масляков старший Александр умер
Дуров публично отверг обвинения
В Латвии налоги растут, что с зарплатами и пенсиями?
2024.aug. Разработчик Fedora, работающий в компании Red Hat, представил инструментарий SyncStar, позволяющий развёртывать сервисы для организации записи на USB-носители операционных систем на выбор пользователя.
Демократия хуже диктатуры, опозорилась перед всем миром
API зло!!! и Zeek 7.0.0 Wireshark 4.4.0 это захват интернет
kt: Эколог. катастрофа в Греции на берег выброшены сотни тысяч мертвых рыб
it: Вниманние шпионы плагине ss-otr к Pidgin выявлен вредоносный код
Латвия прощается Аленом Делоном и покажет фильм «Самурай» нафестивале «Балтийская жемчужина»
it: Как обуздать замок лжи Windows
Бывший президент Латвии Валдис Затлерс в латвийской политике

it: Linux Ubuntu – Уязвимость патчей OverlayFS

В поставляемых в Ubuntu пакетах с ядром Linux выявлены уязвимости, вызванные внесением специфичных для Ubuntu патчей в реализацию модуля OverlayFS.

Уязвимости позволяют повысить свои привилегии в системе и по оценке выявивших проблемы исследователей могут быть эксплуатированы примерно в 40% установок Ubuntu.

Уязвимости проявляются только в пакетах с ядром для Ubuntu и устранены в обновлениях, выпущенных 26 июля (Ubuntu 23.04, 22.04, 20.04, 18.04, 16.04, 14.04 и др.).

Уязвимость CVE-2023-2640 вызвана добавлением в 2018 году в модуль OverlayFS специфичного для Ubuntu изменения,
реализующего функции для установки и удаления отдельных расширенных атрибутов файлов (trusted.overlayfs.* xattr)
без проверки прав доступа.

Вторая уязвимость CVE-2023-32629 также вызвана отсутствием должных проверок полномочий.

tags: helpsoc, пакетах с ядром для Ubuntu, устранены в обновлениях, Ubuntu 23.04, 22.04, 20.04, 18.04, 16.04, 14.04 и др.), Уязвимость CVE-2023-2640, модуль OverlayFS, kernel.unprivileged_user,

тэги: helpsoc, пакетах с ядром для Ubuntu, устранены в обновлениях, Ubuntu 23.04, 22.04, 20.04, 18.04, 16.04, 14.04 и др.), Уязвимость CVE-2023-2640, модуль OverlayFS, kernel.unprivileged_user,

 

 

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *