Выявлена возможность обхода ограничений доступа к 'user namespace' в Ubuntu

Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu

Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов пользователя (user namespace). Начиная с выпуска 23.10 в Ubuntu применяется дополнительный слой изоляции, не позволяющий обычным непривилегированным пользователям создавать "user namespace". Сам по себе доступ к "user namespace" не является уязвимостью и многие дистрибутивы предоставляют его из коробки, так как он требуется в системах контейнерной изоляции и используется для sendbox-ограничений (например применяется для sandbox-изоляции браузеров)....
28.03.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Минцифры: у россиян появится возможность доступа к востребованным интернет-сервисам в периоды ограниченийМинцифры: у россиян появится возможность доступа к востребованным интернет-сервисам в периоды ограничений Минцифры сообщило о том, что наиболее востребованные и социально значимые российские сервисы и сайты будут доступны... ...

Минцифры согласовало схему доступа к мобильному интернету в условиях ограниченийМинцифры согласовало схему доступа к мобильному интернету в условиях ограничений Глава Минцифры Максут Шадаев сообщил, что при ограничениях мобильного интернета будет сохраняться доступ к «белому списку основных сервисов», а также ...

Красноярцам рассказали о разрабатываемой схеме доступа к мобильному интернету в условиях ограниченийКрасноярцам рассказали о разрабатываемой схеме доступа к мобильному интернету в условиях ограничений Оператор Т2 разработал и уже протестировал способ получения доступа в мобильную сеть для абонентов. ...

Опубликована мобильная платформа Ubuntu Touch 24.04-1.0, переведённая на Ubuntu 24.04Опубликована мобильная платформа Ubuntu Touch 24.04-1.0, переведённая на Ubuntu 24.04 Представлена прошивка Ubuntu Touch 24.04-1.0, развиваемая проектом UBports, взявшим в свои руки разработку мобильной платформы Ubuntu Touch, после то ...

Ubuntu MATE 26.04 и Ubuntu Unity 26.04 решено не присваивать статус LTSUbuntu MATE 26.04 и Ubuntu Unity 26.04 решено не присваивать статус LTS Технический комитет, отвечающий за формирование релизов Ubuntu, принял решение исключить Ubuntu MATE и Ubuntu Unity из числа редакций Ubuntu 26.04, д ...

В Минцифры допустили возможность ограничения доступа к зарубежным облачным сервисамВ Минцифры допустили возможность ограничения доступа к зарубежным облачным сервисам По словам главы Минцифры Максута Шадаева, в ведомстве допускают возможность поэтапного ограничения использования зарубежных облачных сервисов, у кото ...

Жители Тверской области получили возможность использовать цифровое удостоверение личности для более удобного доступа к соцуслугамЖители Тверской области получили возможность использовать цифровое удостоверение личности для более удобного доступа к соцуслугам Жители Тверской области теперь могут использовать новые технологии для более удобного доступа к социальным услугам. Цифровой ID – цифровое удостовере ...

Р7-Офис. Корпоративный сервер 2024 обновил версию: теперь доступны удобная настройка прав доступа, надежная загрузка и возможность создавать частные «Р7-Офис. Корпоративный сервер 2024» обновил версию: теперь доступны удобная настройка прав доступа, надежная загрузка и возможность создавать частные встречи Новая версия «Корпоративного сервера 2024» (2.0.2024.14752) упрощает повседневную работу с... Сообщение «Р7-Офис. Корпоративный сервер 2024» обновил ...