Найти в Дзене
30 подписчиков

Уязвимость snap-confine позволяет получить root на Ubuntu Desktop


Исследователи Qualys раскрыли детали новой уязвимости локального повышения привилегий (LPE) в компоненте snap-confine. Уязвимость, получившая идентификатор CVE-2026-8933 (CVSS 7.8), затрагивает стандартные установки Ubuntu Desktop 24.04, 25.10 и 26.04. Непривилегированный пользователь может получить root-доступ и полный контроль над системой.

Проблема связана с изменением модели безопасности, которое непреднамеренно создало состояние гонки во время инициализации sandbox, пояснил Саид Аббаси, глава Threat Research Unit (TRU) и директор по продуктам Qualys. Snap-confine — внутренняя программа snapd, используемая для построения изолированного окружения для snap-приложений, а snapd — фоновый сервис управления snap-пакетами в Linux.

Детали уязвимости

Несмотря на то, что последние версии Ubuntu используют модель set-capabilities для минимизации поверхности атаки, изменения позволяют snap-confine выполняться с эффективным UID вызывающего пользователя, сохраняя почти root-возможности. В ходе настройки sandbox программа создает временные каталоги и файлы в /tmp, изначально принадлежащие непривилегированному пользователю. Права владения передаются root чуть позже, но остается узкое окно, в течение которого вызывающий сохраняет полный контроль.

Проблема, обнаруженная Qualys, является результатом двух одновременных состояний гонки:

• Атакующий монтирует вредоносную FUSE-файловую систему поверх временного scratch-каталога сразу после его создания, обходя изоляцию пространства имен mount, применяемую snap-confine, и сохраняя доступ к каталогу вне sandbox.... Читать полностью на сайте:
Уязвимость snap-confine позволяет получить root на Ubuntu Desktop  Исследователи Qualys раскрыли детали новой уязвимости локального повышения привилегий (LPE) в компоненте snap-confine.
1 минута