Ubuntu snap-confine: die Race Condition, die zum lokalen Root führt
Qualys hat CVE-2026-8933 offengelegt, eine Schwachstelle mit hoher Schwere im snap-confine-Komponenten von Ubuntu, die es einem nicht privilegierten lokalen Benutzer ermöglicht, Root-Rechte zu erlangen. Der Fehler betrifft die standardmäßigen Desktop-Installationen von Ubuntu 24.04, 25.10 und 26.04 und entsteht durch eine Race Condition, die durch eine Hardening-Änderung im Initialisierungsprozess der Sandbox eingeführt wurde. Da snap-confine eine privilegierte Komponente ist, die Snap-Anwendungen startet und ihre Sicherheitsgrenzen durchsetzt, kann ein Fehler in dieser Phase das gesamte System kompromittieren. Die praktische Tragweite ist hoch: Ein Angreifer mit lokalem Zugriff kann sich schnell in einen vollständigen Administrator der Maschine verwandeln. Canonical und die Veröffentlichenden empfehlen, betroffene Systeme umgehend zu aktualisieren. Der Fall erinnert daran, dass selbst Mechanismen, die zur Erhöhung der Isolation gedacht sind, neue Angriffsflächen einführen können, wenn die Umstellung nicht mit äußerster Vorsicht gehandhabt wird.
Quellen
- CVE-2026-8933: Ubuntu-Sicherheitslücke bricht die Schutzmechanismen der Snap-Sandbox — Security Affairs
- Fehler in Ubuntu snap-confine könnte lokalen Benutzern auf standardmäßigen Desktop-Installationen Root-Rechte verschaffen — The Hacker News


Schreibe einen Kommentar