漏洞标题
N/A
漏洞描述信息
在1.0.27.1之前版本的ubuntu-core-launcher软件包中,设置snappyosmounts函数未正确确定绑定挂载点的mount point,这可能导致远程攻击者获取敏感信息或通过名为“ubuntu-core”的snappy软件获取权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The setup_snappy_os_mounts function in the ubuntu-core-launcher package before 1.0.27.1 improperly determines the mount point of bind mounts when using snaps, which might allow remote attackers to obtain sensitive information or gain privileges via a snap with a name starting with "ubuntu-core."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ubuntu-core-launcher程序包安全漏洞
漏洞描述信息
Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。ubuntu-core-launcher package是一个启动Ubuntu的核心应用程序包。 ubuntu-core-launcher程序包1.0.27.1之前版本的‘setup_snappy_os_mounts’函数中存在安全漏洞,该漏洞源于当程序使用snap时没有正确确定bind挂载的挂载点。远程攻击者可借助带有特制名称(以‘ubuntu-core’开始)的snap利用该漏
CVSS信息
N/A
漏洞类别
授权问题