Ubuntu má dvě zranitelnosti v OverlayFS umožňující navýšení práv uživatele, oprava je k dispozici
Datum publikování: 27. 7. 2023
V jádru distribuce Ubuntu se nacházejí dvě chyby označené CVE-2023–2640 a CVE-2023–32629, a to v modulu OverlayFS.Dle výzkumníku z Wiz Research, kteří tyto chyby umožňující eskalaci oprávnění nalezli, postihují zhruba 40 % uživatelů této distribuce. Poukazují současně na to, že postižené verze Ubuntu jsou nezřídka používány v cloudových službách.