Zraniteľnosť snapd v Ubuntu umožňuje získať oprávnenia root
Vývojári Ubuntu opravili vysoko závažnú zraniteľnosť v komponente snap-confine aplikácie snapd, ktorá umožňuje lokálnemu útočníkovi s nízkymi oprávneniami získať oprávnenia používateľa root.
Zraniteľné systémy:
- snapd v Ubuntu Desktop 24.04, 25.10 a 26.04
Opis činnosti:
CVE-2026-8933 (CVSS skóre 7,8)
Výskumníci zo spoločnosti Qualys odhalili vysoko závažnú zraniteľnosť v súčasti komponentu snapd, snap-confine, v štandardnej inštalácii distribúcie Linux Ubuntu. Zraniteľnosť súvisí so vznikom súbehu pri inicializácii sandboxu. Zasahuje inštancie snap-confine, ktoré používajú pre nastavenie oprávnení set-capabilities namiesto štandardného set-uid-root.
Chyba zabezpečenia umožňuje lokálnemu používateľovi s nízkymi oprávneniami získať práva používateľa root, čo môže využiť pri vykonávaní ľubovoľných príkazov v systéme. Pre zraniteľnosť existuje verejne dostupný ukážkový návod pre jej zneužitie.
Možné škody:
- Eskalácia oprávnení
Odporúčania:
Bezodkladná aktualizácia snapd na najnovšiu verziu.
Odkazy: