CrackArmor: Múltiplas vulnerabilidades no AppArmor
A Qualys identificou nove vulnerabilidades no AppArmor do Linux, habilitado por padrão em distribuições como Ubuntu, Debian e SUSE. As falhas envolvem um problema de *confused-deputy* onde pseudo-arquivos world-writable permitem a usuários não privilegiados manipular perfis, resultando em potencial escalada de privilégios e ataques de negação de serviço. Recomenda-se a atualização imediata do kernel e auditorias de permissões para mitigar esses riscos, com os patches já integrados ao Linus's tree.
Avalie este artigo:
Compartilhar:
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 17 de março de 2026
- Fonte
- CEVIU Segurança da Informação
