
Lectores anónimos compartidos Este informe proviene de BleepingComuter:
Tres derivaciones seguras Ya se encontró en las limitaciones del espacio de nombres de usuarios de Ubuntu Linux, esto podría permitir a los atacantes locales explotar las vulnerabilidades en los componentes del kernel. Estos problemas permiten a los usuarios locales desinteresados crear espacios de nombres de usuarios con capacidades de administración completa e impacto en las versiones de Ubuntu 23.10, donde las restricciones desinteresadas del espacio de nombres están habilitados, y 24.04 los dejará activos de forma predeterminada …
Ubuntu agregó restricciones basadas en APARMOR en la versión 23.10, que está habilitada por defecto 24.04 para limitar el riesgo de abuso del espacio de nombres. Los investigadores de la compañía de seguridad y seguridad en la nube descubrieron que estas restricciones se pueden pasar de tres maneras diferentes … Los investigadores señalan que cuando se usan en combinación con vulnerabilidades relacionadas con el núcleo, estas restricciones son peligrosas y no son suficientes para controlar completamente el sistema … las personas calificadas informaron los hallazgos del equipo de seguridad de Ubuntu y acordaron el lanzamiento coordinado. Sin embargo, el bypass de BusyBox es Investigador de fragilidad Rodduxlanzaron detalles el 21 de marzo.
Canonical, la organización detrás de Ubuntu Linux, ha reconocido el descubrimiento de Qualys y ha confirmado a BleepingComuter que están haciendo mejoras en las protecciones de Aparmor. Un portavoz nos dijo que veían estos hallazgos ellos mismos como vulnerabilidad en sí mismos, pero como mecanismos de limitaciones en profundidad. Por lo tanto, la protección se lanzará de acuerdo con el cronograma de lanzamiento estándar, en lugar de una solución de seguridad de emergencia.
modelo Pasos de endurecimiento compartido que los administradores deben considerar En un comunicado publicado en su foro de discusión formal de «discurso de Ubuntu».







