Ubuntu snap-confine: la race condition che porta al root locale

Ubuntu snap-confine: die Race Condition, die zum lokalen Root führt

Qualys hat CVE-2026-8933 offengelegt, eine Schwachstelle mit hoher Schwere im snap-confine-Komponenten von Ubuntu, die es einem nicht privilegierten lokalen Benutzer ermöglicht, Root-Rechte zu erlangen. Der Fehler betrifft die standardmäßigen Desktop-Installationen von Ubuntu 24.04, 25.10 und 26.04 und entsteht durch eine Race Condition, die durch eine Hardening-Änderung im Initialisierungsprozess der Sandbox eingeführt wurde. Da snap-confine eine privilegierte Komponente ist, die Snap-Anwendungen startet und ihre Sicherheitsgrenzen durchsetzt, kann ein Fehler in dieser Phase das gesamte System kompromittieren. Die praktische Tragweite ist hoch: Ein Angreifer mit lokalem Zugriff kann sich schnell in einen vollständigen Administrator der Maschine verwandeln. Canonical und die Veröffentlichenden empfehlen, betroffene Systeme umgehend zu aktualisieren. Der Fall erinnert daran, dass selbst Mechanismen, die zur Erhöhung der Isolation gedacht sind, neue Angriffsflächen einführen können, wenn die Umstellung nicht mit äußerster Vorsicht gehandhabt wird.

Quellen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken