网络安全研究人员披露了Linux内核AppArmor模块中的多个安全漏洞,这些漏洞可能被非特权用户利用来绕过内核保护、提升至root权限,并破坏容器隔离保证。 这九个混淆代理漏洞被Qualys威胁研究小组(TRU)统称为CrackArmor。这家网络安全公司表示,该问题自2017年以来就存在。目前尚未为这些缺陷分配CVE标识符。 AppArmor是一个Linux安全模块,提供强制访问控制(MAC) ...
最近,网络安全研究人员揭示了Linux内核AppArmor模块中存在的九个安全漏洞,这些漏洞可能被非特权用户利用,进而绕过内核保护机制,提升至root权限,并破坏容器隔离的安全性。Qualys威胁研究小组(TRU)将这些漏洞统称为CrackArmor,令人震惊的是,这些问题自2017年以来就一直存在,至今尚未分配CVE标识符。
全球广泛使用的 Linux 安全防护工具 AppArmor 被发现存在重大安全隐患。网络安全公司 Qualys 近期披露了影响该工具的九个漏洞,这些漏洞存在于 Ubuntu、Debian 和 SUSE 等主流 Linux ...
IT之家 10 月 11 日消息,科技媒体 omgubuntu 昨日(10 月 10 日)发布博文,报道称用户反馈 Ubuntu 25.10 发行版无法正常安装 Flatpak 应用。 问题根源在于其内置的安全工具 AppArmor,配置文件限制了 fusermount3 工具所需的文件系统访问权限,导致触发“无法卸载 revokefs-fuse ...
2025年10月11日,有用户反馈在Ubuntu 25.10系统中无法正常安装Flatpak应用。问题主要出现在系统自带的安全机制AppArmor上,由于其配置文件对fusermount3工具的文件系统访问权限进行了过度限制,导致安装过程中出现“无法卸载revokefs-fuse文件系统”的错误。 当用户尝试 ...