Ranjivost snap-confine u Ubuntu Desktop može dati root lokalnom korisniku

Kolege, želim da skrenem pažnju na vest iz oblasti sajber bezbednosti: u snap-confine za Ubuntu Desktop otkriven je CVE-2026-8933.
Lokalni korisnik bez privilegija može dobiti root pristup i punu kontrolu nad sistemom.
Problem pogađa standardne instalacije Ubuntu Desktop 24.04, 25.10 i 26.04. Za napad se koriste race condition, FUSE i symlink manipulacije.
Napadač može uticati na datoteke u /run/udev/** i postići izvršavanje komandi kao root.
Zašto je ovo važno: ako na mašini već postoji lokalni pristup, ranjivost ga pretvara u potpuno preuzimanje hosta. Preporučujem da što pre ažurirate snapd i proverite verziju na svim radnim stanicama.
Da li ste već proverili ažurnost snapd-a u Vašem okruženju?
#sajberbezbednost #Ubuntu #Linux #UpravljanjeZakrpama


Poslednji komentari
Još nema komentara.