Template:News Russian

From PwnWiki

CVE-2021-3493

Уязвимость OverlayFS позволяет локальным пользователям Ubuntu получить привилегии root. Специфическая проблема Ubuntu в файловой системе overlayfs в ядре Linux, из-за которой приложение неправильно проверяло функцию файловой системы в пространстве имен пользователя. Поскольку Ubuntu поставляется с патчем, который позволяет монтировать непривилегированные overlayfs, местные злоумышленники могут использовать его для получения более высоких привилегий.

Ubuntu-logo32.png

Затронутая версия

Ubuntu 20.10
Ubuntu 20.04 LTS
Ubuntu 18.04 LTS
Ubuntu 16.04 LTS
Ubuntu 14.04 ESM

Предложения по ремонту

  • Обновить версию пакета системы
  • Обновите ядро ​​Linux до 5.11