snapd是一款使用在Linux中的用于创建应用程序快照的工具。 snapd 2.27版本至2.29.2版本中存在安全漏洞,该漏洞源于在没有匹配参数的情况下程序创建snap logs命令来调用journalctl。攻击者可利用该漏洞绕过systemd-journald访问限制。
snapd是一款使用在Linux中的用于创建应用程序快照的工具。 snapd 2.27版本至2.29.2版本中存在安全漏洞,该漏洞源于在没有匹配参数的情况下程序创建snap logs命令来调用journalctl。攻击者可利用该漏洞绕过systemd-journald访问限制。