Bei einer Standardinstallation von Ubuntu Server 22.04. wird ein Benutzer angelegt. Aufgrund einer Fehlkonfiguration der Privilegien kann dieser Nutzer seine Berechtigungen zum root-Benutzer ausweiten. Dabei wird ausgenutzt, dass die Containerlösung lxd/lxc vorinstalliert ist und der Benutzer volle Berechtigung auf die Containerumgebung hat.
Diese Schwachstelle muss von Hand behoben werden (siehe https://ubuntu.com/security/CVE-2023-5536). Ein Lösungsansatz ist, den Standardbenutzer aus der lxd-Gruppe zu entfernen. Werden die Berechtigungen benötigt, so kann eine sichere Multi-User-LXD-Containerumgebung erstellt werden. Eine Anleitung findet sich hier.
Detaillierte Informationen zu dieser Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about this security issue in our Security Advisory:
10-09-24
- 12-09-24
Hack3: Angriffe auf Windows-basierte Netzwerke
16-09-24
Secu4: IT-Recht und Datenschutz für IT-Verantwortliche
17-09-24
- 18-09-24
Hack6: Mobile Device Hacking
24-09-24
- 26-09-24
Hack9: Embedded Security
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer