Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимости в утилите needrestart, позволяющие получить root-доступ в Ubuntu Server
Author:Компания Qualys выявила три уязвимости в утилите needrestart, предназначенной для перезапуска фоновых процессов после обновления используемых данными процессами библиотек. Начиная с Ubuntu 21.04 утилита needrestart включена в состав базового окружения Ubuntu Server, в котором запускается с правами root в конце каждой транзакции пакетного менеджера APT, сканирует запущенные процессы и перезапускает те их них, что связанны с файлами, изменившимися после обновления пакетов. Выявленные уязвимости позволяют локальному непривилегированному пользователю получить права root в Ubuntu Server в конфигурации по умолчанию.
#csn #cyber_news
Оригинальная версия на сайте: