Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90161
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu

Сообщение [Ботя] » 28 мар 2025, 19:30

Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов пользователя (user namespace) в Ubuntu. Начиная с выпуска 23.10 в Ubuntu применяется дополнительный слой изоляции, не позволяющий обычным непривилегированным пользователям создавать "user namespace". Сам по себе доступ к "user namespace" не является уязвимостью и многие дистрибутивы предоставляют его из коробки, так как он требуется в системах контейнерной изоляции и используется для sendbox-ограничений (например применяется для sandbox-изоляции браузеров).

Подробнее...

Ответить

Вернуться в «Новости *nix»