Исследователи из Qualys обнаружили серию уязвимостей в механизме безопасности AppArmor, встроенном в ядро Linux. Ошибку назвали CrackArmor.
Проблема появилась ещё в Linux 4.11 (2017) и позволяет обычному пользователю системы повысить привилегии до root.
🔜 Атака происходит через псевдофайлы:
/sys/kernel/security/apparmor/
С их помощью можно изменять политики безопасности и обходить ограничения системы.
📌 Уязвимость особенно критична, потому что AppArmor включён по умолчанию в Ubuntu, Debian и SUSE и широко используется в контейнерах и облачных инфраструктурах.
🔗 Читать подробнее
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
