Template:News Hebrew
From PwnWiki
CVE-2021-3493
הפגיעות של OverlayFS מאפשרת למשתמשים מקומיים תחת אובונטו לקבל הרשאות שורש. בעיה ספציפית של אובונטו במערכת הקבצים המונחת על ליבת לינוקס, בה היא לא אימתה נכון את היישום לגבי פונקציית מערכת הקבצים של מרחב שמות המשתמשים. מכיוון שאובונטו מגיעה עם תיקון המאפשר לעלות לשכבות-על חסרות זכות, תוקפים מקומיים יכולים להשתמש בו כדי להשיג הרשאות גבוהות יותר.
גרסה מושפעת
Ubuntu 20.10 Ubuntu 20.04 LTS Ubuntu 18.04 LTS Ubuntu 16.04 LTS Ubuntu 14.04 ESM
הצעות לתיקון
- עדכן את גרסת חבילת המערכת
- עדכן את ליבת לינוקס ל - 5.11