Canonical snapd cloud-init 权限许可和访问控制问题漏洞 CVE-2020-11933 CNNVD-202007-1157

4.6 AV AC AU C I A
发布: 2020-07-29
修订: 2021-11-04

Canonical snapd是英国科能(Canonical)公司的一套软件部署和包管理系统。cloud-init是其中的一个主要用于实现对CVM实例初始化操作的组件。 Canonical snapd(Ubuntu Core 16版本和Ubuntu Core 18版本)中的cloud-init存在权限许可和访问控制问题漏洞。攻击者可借助cloud-init用户数据/元数据利用该漏洞在设备上执行任意更改,绕过安全机制。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息