Zraniteľnosť snapd v Ubuntu umožňuje získať oprávnenia root

Vývojári Ubuntu opravili vysoko závažnú zraniteľnosť v komponente snap-confine aplikácie snapd, ktorá umožňuje lokálnemu útočníkovi s nízkymi oprávneniami získať oprávnenia používateľa root.

Zraniteľné systémy:

  • snapd v Ubuntu Desktop 24.04, 25.10 a 26.04

Opis činnosti:

CVE-2026-8933 (CVSS skóre 7,8)

Výskumníci zo spoločnosti Qualys odhalili vysoko závažnú zraniteľnosť v súčasti komponentu snapd, snap-confine, v štandardnej inštalácii distribúcie Linux Ubuntu. Zraniteľnosť súvisí so vznikom súbehu pri inicializácii sandboxu. Zasahuje inštancie snap-confine, ktoré používajú pre nastavenie oprávnení set-capabilities namiesto štandardného set-uid-root.

Chyba zabezpečenia umožňuje lokálnemu používateľovi s nízkymi oprávneniami získať práva používateľa root, čo môže využiť pri vykonávaní ľubovoľných príkazov v systéme. Pre zraniteľnosť existuje verejne dostupný ukážkový návod pre jej zneužitie.

Možné škody:

  • Eskalácia oprávnení

Odporúčania:

Bezodkladná aktualizácia snapd na najnovšiu verziu.

Odkazy: