#  Выявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu
robot (spnet, 1) → All  –  13:44:03 2025-03-28

Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов пользователя (user namespace). Начиная с выпуска 23.10 в Ubuntu применяется дополнительный слой изоляции, не позволяющий обычным непривилегированным пользователям создавать "user namespace". Сам по себе доступ к "user namespace" не является уязвимостью и многие дистрибутивы предоставляют его из коробки, так как он требуется в системах контейнерной изоляции и используется для sendbox-ограничений (например применяется для sandbox-изоляции браузеров).

https://www.opennet.ru/opennews/art.shtml?num=62970
Powered by iii-php v0.11