Template:News Hebrew

From PwnWiki

CVE-2021-3493

הפגיעות של OverlayFS מאפשרת למשתמשים מקומיים תחת אובונטו לקבל הרשאות שורש. בעיה ספציפית של אובונטו במערכת הקבצים המונחת על ליבת לינוקס, בה היא לא אימתה נכון את היישום לגבי פונקציית מערכת הקבצים של מרחב שמות המשתמשים. מכיוון שאובונטו מגיעה עם תיקון המאפשר לעלות לשכבות-על חסרות זכות, תוקפים מקומיים יכולים להשתמש בו כדי להשיג הרשאות גבוהות יותר.

Ubuntu-logo32.png

גרסה מושפעת

Ubuntu 20.10
Ubuntu 20.04 LTS
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Ubuntu 14.04 ESM

הצעות לתיקון

  • עדכן את גרסת חבילת המערכת
  • עדכן את ליבת לינוקס ל - 5.11