OpenZFS отдаёт root-права локальным пользователям из-за ошибки авторизации
В OpenZFS обнаружили уязвимость, позволяющую локальным злоумышленникам выполнять административные операции с пулом или получать доступ к привилегированной информации. Проблема связана с некорректной обработкой проверок авторизации для определённых ioctl-операций в Linux.
Уязвимость затрагивает OpenZFS на Linux. Для её устранения требуется обновление системы до последних версий пакетов. После стандартного обновления необходимо перезагрузить компьютер для применения изменений.
ⓘ Что такое OpenZFS
OpenZFS — это реализация файловой системы ZFS для Linux. Она позволяет выполнять административные операции с пулами хранения и управлять привилегированной информацией.
Источник: Ubuntu Security
@cbunit
Post #4771
8