Local root sebezhetőség a snap-confine-ban

Címkék
The Qualys Research Team has discovered multiple vulnerabilities in the snap-confine function on Linux operating systems, the most important of which can be exploited to escalate privilege to gain root privileges. Qualys recommends security teams apply patches for these vulnerabilities as soon as possible.
Részletek a bejelentésben.

Hozzászólások

Szerkesztve: 2022. 02. 18., p – 08:59

https://ubuntu.com/security/notices/USN-5292-2

The Qualys Research Team discovered that a race condition existed in the snapd
snap-confine binary when preparing a private mount namespace for a snap. A
local attacker could possibly use this issue to escalate privileges and
execute arbitrary code. (CVE-2021-44731)

trey @ gépház

flatpack -nek van privilegizlat resze ?

Amit nem lehet megirni assemblyben, azt nem lehet megirni.

Ha van, jol el dugtak ;-)
Nem kell hogy legyen. Van nehany dolog amit nem lehet root nelkul megcsinalni, de elvileg lehet root nelkul.
 

https://developers.redhat.com/blog/2020/09/25/rootless-containers-with-…

slirp4netns nem olyan veszes ha par GBit eleg .

Amit nem lehet megirni assemblyben, azt nem lehet megirni.

*flatpak és nincs szerintem. Bubblewrap-pel tud sandbox-olni, aminek nincs szüksége suid bitre vagy hasonló kínos dologra.
Persze expose-olhatsz a flatpak-kal futtatott alkalmazás számára olyan rendszer komponenst, amin keresztül root jog szerezhető. 

"If I had six hours to chop down a tree, I'd spend the first four hours sharpening the axe."

Szerkesztve: 2022. 02. 21., h – 09:45

-deleted-