VMTech
Razgovarajmo

Ranjivost snap-confine u Ubuntu Desktop može dati root lokalnom korisniku

Ranjivost snap-confine u Ubuntu Desktop može dati root lokalnom korisniku

Kolege, želim da skrenem pažnju na vest iz oblasti sajber bezbednosti: u snap-confine za Ubuntu Desktop otkriven je CVE-2026-8933.

Lokalni korisnik bez privilegija može dobiti root pristup i punu kontrolu nad sistemom.

Problem pogađa standardne instalacije Ubuntu Desktop 24.04, 25.10 i 26.04. Za napad se koriste race condition, FUSE i symlink manipulacije.

Napadač može uticati na datoteke u /run/udev/** i postići izvršavanje komandi kao root.

Zašto je ovo važno: ako na mašini već postoji lokalni pristup, ranjivost ga pretvara u potpuno preuzimanje hosta. Preporučujem da što pre ažurirate snapd i proverite verziju na svim radnim stanicama.

Da li ste već proverili ažurnost snapd-a u Vašem okruženju?
#sajberbezbednost #Ubuntu #Linux #UpravljanjeZakrpama

Otvorena analitika
Na sajtu 5 pregleda
min čitanja 1 22.07.2026
Na Instagramu 4 pregleda
Na Instagramu 2 doseg
Instagram

Ranjivost snap-confine u Ubuntu Desktop može dati root lokalnom korisniku

Otvorite objavu na Instagramu ↗