[#] Критическая уязвимость в обработчике крахов приложений, применяемом в Ubuntu
Новостной_робот(mira, 1) — All
2016-12-19 18:14:04


В пакете Apport, применяемом в Ubuntu Linux для автоматизации обработки крахов приложений, выявлена критическая уязвимоcть (CVE-2016-9949), позволяющая организовать выполнение кода от имени текущего пользователя, а при определённых условиях под пользователем root. Проблема проявляется в Desktop-редакциях дистрибутива Ubuntu начиная с выпуска 12.10 и исправлена в недавно опубликованном обновлении пакета Apport.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=45716