Ubuntuに権限昇格の脆弱性 - 詳細情報も公開
同社では同問題をUbuntuのセキュリティチームに伝えたものの、当時悪用されるおそれはないと判断され、2月にリリースされたパッチに対策は盛り込まれなかった。
同社がその後行った調査で今回の脆弱性「CVE-2022-3328」が見つかり、8月に報告。その後調整が行われたという。
Qualysでは、脆弱性の詳細を明らかにしており、10月にアドバイザリをリリースした「Leeloo Multipath」の脆弱性「CVE-2022-41974」「CVE-2022-41973」を組み合わせることで「AppArmor」をバイパスするケースについて説明している。
(Security NEXT - 2022/12/05 )
ツイート
関連リンク
PR
関連記事
地域特化型の旅行予約システムで顧客情報を誤表示
メール誤送信で外部関係者のメアド流出 - 山陽小野田市
学校でグループウェアを操作ミス、アンケートや成績など流出 - さいたま市
個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年6月8日〜2025年6月14日)
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市