[#] Опасные уязвимости в Firejail, Connman и GNU Guix
Новостной_робот(mira, 1) — All
2021-02-10 06:00:02


В системе для изолированного выполнения приложений Firejail выявлена уязвимость (CVE-2021-26910), позволяющая повысить свои привилегии до пользователя root. Firejail использует для изоляции механизм пространств имён (namespaces), AppArmor и фильтрацию системных вызовов (seccomp-bpf) в Linux, но для настройки изолированного запуска требует повышенных привилегий, которые получает через привязку к утилите флага suid root или запуск при помощи sudo.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=54564