Уязвимость в OverlayFS, позволяющая повысить свои привилегии

В ядре Linux в реализации файловой системы OverlayFS выявлена уязвимость (CVE-2023-0386), которую можно использовать для получения root-доступа на системах, в которых установлена подсистема FUSЕ и разрешено монтирование разделов OverlayFS непривилегированным пользователем (начиная с ядра Linux 5.11 с включением непривилегированных user namespace). Проблема устранена в ветке ядра 6.2. Публикацию обновлений пакетов в дистрибутивах можно проследить на страницах: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch....

Уязвимость в OverlayFS, позволяющая повысить свои привилегии

Сообщает www.opennet.ru

 

Опубликовано: 14:00, 24.03.2023

 

Новость из рубрики: Интернет и игры

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Правительства делают всё возможное, чтобы повысить интерес к электромобилям 12:00, 08 Янв Правительства делают всё возможное, чтобы повысить интерес к электромобилям Основной стимул к использованию электромобилей исходит из экологической безотлагательности искоренения нашей зависимости от ископаемого топлива, сниж...

Малышев считает, что заявления Сассуоло вызваны стремлением повысить стоимость Рожерио 09:00, 24 Июл Малышев считает, что заявления "Сассуоло" вызваны стремлением повысить стоимость Рожерио Генеральный директор итальянского клуба Джованни Карневали заявил, что футболист не был продан в "Спартак", так как "Сассуоло" "не хотел иметь дело с...

Опасную RCE-уязвимость в GTA Online исправили 13:00, 04 Фев Опасную RCE-уязвимость в GTA Online исправили Компания Rockstar Games наконец выпустила патч для опасной уязвимости в GTA Online, допускавшей потерю игрового прогресса, кражу игровых денег, бан и...

В смартфонах нашли опасную уязвимость на аппаратном уровне 06:00, 15 Янв В смартфонах нашли опасную уязвимость на аппаратном уровне Группа специалистов из множества разных университетов разработала технологию EarSpy, с помощью которой можно прослушивать владельца смартфона через в...

Удалённо эксплуатируемая уязвимость в платформе Home Assistant 11:00, 11 Мар Удалённо эксплуатируемая уязвимость в платформе Home Assistant В открытой платформе домашней автоматизации Home Assistant выявлена критическая уязвимость (CVE-2023-27482), позволяющая обойти аутентификацию и полу...

В Packagist исправлена уязвимость, открывавшая дверь для атак на цепочку поставок 03:00, 06 Окт В Packagist исправлена уязвимость, открывавшая дверь для атак на цепочку поставок Разработчики крупного репозитория пакетов PHP, Packagist, сообщили об исправлении серьезной уязвимости. Проблема могла использоваться для организации...

Как сберечь свои накопления 04:00, 03 Мар Как сберечь свои накопления? Как сберечь свои накопления? Финансим.ру – это качественный онлайн-сервис по подбору кредитов, который позволяет найти выгодные программы кредитовани...

Activision Blizzard запретили в России все свои игры 15:00, 16 Окт Activision Blizzard запретили в России все свои игры На официальном сайте производителя Активижн Близзард появилось официальное заявление, оставленное Д.Алегре, президентом компании. В нем говорится, чт...

14:00, 21 Авг Австралия вооружит свои эсминцы американскими "Томагавками" Правительство Австралии направит более 1 млрд на покупку 200 американских крылатых ракет "Томагавк" и 60 усовершенствованных противорадиолокационных ...

06:00, 07 Янв Citizen жива и представила на CES 2023 свои смарт-часы На выставке CES 2023 компания Citizen представила линейку смарт-часов CZ Smart. Часы предназначены для работы с фирменным приложением YouQ и были раз...

12:00, 08 Сен KAMA TYRES представила свои новинки на "ИННОПРОМ 2023" KAMA TYRES принял участие в международной промышленной выставке «ИННОПРОМ 2023». На выставочной экспозиции компании была представлена новая продукция...

22:00, 22 Янв Разработчики The Elder Scrolls Online намекают на свои планы на 2023-й год По информации издания Eurogamer Zenimax Online начала запуск рекламной кампании для сюжетной линии этого года в The Elder Scrolls Online. Влиятельные...

07:00, 07 Апр Кузбасский гиревик показал свои руки после соревнований в Чебоксарах Ранее «Кузбасс» сообщал, что в Чувашской Республике в эти дни проходит первенство России по гиревому спорту среди ветеранов. Событие в мире гиревого ...

01:00, 17 Авг Еще один китайский бренд повысил цены на свои автомобили в России Все четыре модели китайского автопроизводителя JAC, которые представлены на российском рынке, выросли в цене. Причем на три из них: лифтбек J7, кросс...

05:00, 15 Сен Антонов: санкции США не вынудят Россию перестать защищать свои интересы Властям Соединенных Штатов следует понять, что раскручивание санкционной спирали в отношении России никуда не ведет и Москва не откажется от защиты с...

23:00, 01 Окт Шеремет: Зеленский подводит НАТО под эшафот, чтобы решить свои задачи Если западные партнёры Украины решать принять страну в Североатлантический альянс, это развалит НАТО на кусочки, заявил депутат Госдумы от крымского ...

21:00, 22 Фев Вскоре Россия «более понятно объяснит свои намерения» относительно Армении — мнение Армянское издание 168.am опубликовало интервью с доцентом кафедры международных отношений и дипломатии Ереванского государственного университета Григ...