Новости и события » Hi-Tech » Уязвимость, позволяющая обойти режим sandbox-изоляции SELinux

Уязвимость, позволяющая обойти режим sandbox-изоляции SELinux

В системе принудительного контроля доступа SELinux обнаружена уязвимость (CVE-2016-7545), позволяющая приложению обойти режим sandbox-изоляции SELinux и выполнить любую команду в рамках текущего пользовательского сеанса. Суть уязвимости в том, что приложение может воспользоваться ioctl-интерфейсом TIOCSTI для помещения произвольных символов в буфер ввода терминала, т. е. может симулировать набор команды в терминале.

Уязвимость затрагивает утилиту /bin/sandbox из набора policycoreutils. Проблема уже устранена в Debian GNU/Linux и ожидает исправления в других дистрибутивах (RHEL, CentOS, Fedora, SUSE).


Представлен заряженный 500-сильный хэтчбек Audi RS3

Представлен заряженный 500-сильный хэтчбек Audi RS3

Audi RS3 получил новую экстремальную модификацию. Заряженные седан и хэтчбек доработали в ателье ABT Sportsline. Об этом сообщается на официальном сайте немецкой тюнинг-компании. Проект назвали ABT RS3-R. Основное внимание уделили силовому агрегату Audi...

сегодня 12:42

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх