Рейтинг:4

Почему в последнее время snapd очень часто обновляется?

флаг cn
raj

Кто-нибудь из вас, использующих Ubuntu 20.04, также замечал, что в последнее время snapd очень часто обновляется? Если я правильно помню, snapd обновлялся 3 раза за последнюю неделю или около того...

Почему это? Были ли обнаружены многочисленные уязвимости в snapd, которые были исправлены одна за другой, или это была серия неудачных исправлений, которые нужно было исправлять снова, или...?

guiverc avatar
флаг cn
Да *недостатки* были обнаружены *недавно* и задокументированы - например. https://wiki.ubuntu.com/UbuntuWeeklyNewsletter/Issue723#New_Linux_Privilege_Escalation_Flaw_Uncovered_in_Snap_Package_Manager или последний UWN
Рейтинг:8
флаг vn

Вы могли бы проверить список изменений (доступ с Сайт пакетов Ubuntu):

snapd (2.54.3+20.04.1ubuntu0.2) фокальная безопасность; срочность = средняя

  * РЕГРЕССИЯ БЕЗОПАСНОСТИ: исправлена ​​совместимость с рыбьими панцирями.
    - data/env/snapd.fish.in: больше обходных путей для еще более старых рыбных раковин,
      предоставить разумные значения по умолчанию.
    - LP: # 1961791

 -- Пауло Флабиано Смориго <[email protected]> Среда, 23 февраля 2022 г., 18:25:31 +0000

snapd (2.54.3+20.04.1ubuntu0.1) фокальная безопасность; срочность = средняя

  * РЕГРЕССИЯ БЕЗОПАСНОСТИ: исправлена ​​совместимость с рыбьими панцирями.
    - data/env/snapd.fish.in: исправить env рыбы для всех версий рыбы, отменить экспорт
      локальные переменные, экспорт XDG_DATA_DIRS.
    - LP: # 1961365

 -- Пауло Флабиано Смориго <[email protected]> Пт, 18 февраля 2022 г., 21:31:48 +0000

snapd (2.54.3+20.04.1) фокальная безопасность; срочность = средняя

  * debian/rules: отключение модульных тестов на riscv64

 -- Эмилия Торино <[email protected]> Чт, 17 февраля 2022 г., 15:37:53 -0300

snapd (2.54.3+20.04) фокальная безопасность; срочность = средняя

  * ОБНОВЛЕНИЕ БЕЗОПАСНОСТИ: раскрытие конфиденциальной информации
    - usersession/autostart: измените ~/snap perms на 0700 при запуске.
    - cmd: создать каталог ~/snap с разрешением 0700.
    - CVE-2021-3155
    - LP: # 1910298
  * ОБНОВЛЕНИЕ БЕЗОПАСНОСТИ: Локальное повышение привилегий
    - snap-confine: добавить проверки местоположения snap-confine
      двоичный файл в snapd.
    - snap-confine: исправить состояние гонки в snap-confine при подготовке
      частное пространство имен монтирования для оснастки.
    - CVE-2021-44730
    - CVE-2021-44731
  * ОБНОВЛЕНИЕ БЕЗОПАСНОСТИ: внедрение данных из вредоносных снимков
    - интерфейсы: добавлены проверки интерфейса и макета Snap Content.
      пути в snapd.
    - CVE-2021-4120
    - Долгоиграющая запись: #1949368

 -- Майкл Фогт <[email protected]> Вт, 15 февраля 2022 г., 17:45:13 +0100

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.