USN-7287-1: libcap2-Schwachstelle
USN-7287-1: libcap2 Sicherheitslücke
24. Februar 2025
libcap2 würde unbeabsichtigte Fähigkeiten erlauben.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS
Pakete
libcap2 - POSIX 1003.1e Fähigkeiten (Bibliothek)
Details
Tianjia Zhang entdeckte, dass das libcap2 PAM-Modul pam_cap
das Parsen von Gruppennamen in der Konfigurationsdatei behandelt. Dies könnte dazu führen, dass
dass bestimmten Benutzern entgegen den Erwartungen Fähigkeiten gewährt wurden.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- libpam-cap - 1:2.66-5ubuntu3.1
Ubuntu 24.04 - libpam-cap - 1:2.66-5ubuntu2.2
Ubuntu 22.04 - libpam-cap - 1:2.44-1ubuntu0.22.04.2
Ubuntu 20.04 - libpam-cap - 1:2.32-1ubuntu0.2
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, um alle
die notwendigen Änderungen vorzunehmen.