Уязвимость snap-confine в Ubuntu Desktop может дать root локальному пользователю

Коллеги, хочу обратить внимание на новость из сферы кибербезопасности: в snap-confine для Ubuntu Desktop нашли CVE-2026-8933.
Локальный пользователь без прав может получить root-доступ и полный контроль над системой.
Проблема затрагивает стандартные установки Ubuntu Desktop 24.04, 25.10 и 26.04. Для атаки используются race condition, FUSE и symlink-манипуляции.
Злоумышленник может повлиять на файлы в /run/udev/** и добиться выполнения команд от root.
Почему это важно: если на машине уже есть локальный доступ, уязвимость превращает его в полный захват хоста. Я бы рекомендовал как можно быстрее обновить snapd и проверить версию на всех рабочих станциях.
А Вы уже проверили актуальность snapd в своей среде?
#кибербезопасность #Ubuntu #Linux #PatchManagement


Последние комментарии
Комментариев пока нет.