BDU:2022-01444

Canonical Ltd., ООО «Ред Софт» snapd, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-02-21

Официальное описание

Уязвимость утилиты для управления самодостаточными пакетами snapd связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии в системе и выполнить произвольный код с помощью внедрения произвольных правил политики AppArmor через искаженный интерфейс содержимого и объявления макета

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для snapd: Обновление программного обеспечения до версии 2.54.2 и выше