BDU:2024-06998

Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт» snapd, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2024-05-31

Официальное описание

Уязвимость компонента snapctl утилиты для управления самодостаточными пакетами snapd связана с некорректным анализом аргументов командной строки, позволяя непривилегированному пользователю инициировать авторизованное действие от имени snap. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

🛡️
Технический анализ и план устранения