Документация по LinuxLinuxDoc.Ru 🔍
🕛

Выявлена возможность обхода ограничений доступа к \"user namespace\" в Ubuntu

Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов пользователя (user namespace). Начиная с выпуска 23.10 в Ubuntu применяется дополнительный слой изоляции, не позволяющий обычным непривилегированным пользователям создавать "user namespace". Сам по себе доступ к "user namespace" не является уязвимостью и многие дистрибутивы предоставляют его из коробки, так как он требуется в системах контейнерной изоляции и используется для sandbox-ограничений (например применяется для sandbox-изоляции браузеров).

Также по теме:
Linux - Безопасность в Linux - Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu
Мы в соцсетях ✉