Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu
- С сайта: OpenNet
- Вернуться к списку новостей
Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu
Author:Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов пользователя (user namespace). Начиная с выпуска 23.10 в Ubuntu применяется дополнительный слой изоляции, не позволяющий обычным непривилегированным пользователям создавать "user namespace". Сам по себе доступ к "user namespace" не является уязвимостью и многие дистрибутивы предоставляют его из коробки, так как он требуется в системах контейнерной изоляции и используется для sendbox-ограничений (например применяется для sandbox-изоляции браузеров).
#csn #cyber_news
Оригинальная версия на сайте: