La sécurité d’Ubuntu menacée
La distribution Ubuntu est affectée par trois faiblesses situées dans le mécanisme AppArmor et qui permettent à un attaquant d’obtenir des privilèges élevés sur la machine locale. Voici ce qu’il faut savoir.
AppArmor : trois méthodes de contournement dévoilées
Des chercheurs en cybersécurité de chez Qualys ont identifié trois moyens distincts de contourner les restrictions d’espace de noms utilisateur mises en place sous Ubuntu 23.10 et activées par défaut dans la version 24.04. Ces restrictions, basées sur AppArmor, devaient empêcher les utilisateurs non privilégiés d’obtenir des droits administratifs.
Dans leur rapport, les chercheurs de Qualys expliquent : « Qualys TRU a découvert trois contournements distincts de ces restrictions d’espace de noms, chacun permettant aux attaquants locaux de créer des espaces de noms d’utilisateurs avec des capacités administratives complètes. »