Rechteausweitungslücke in Ubuntu durch snap (heise.de)
0xBASE INTEL BRIEF
- CVE-2026-8933 in snap-confine, CVSS 7.8
- Lokale Rechteausweitung zu root möglich
- Betroffene Versionen: Ubuntu 22.04, 24.04, 25.10, 26.04
- Updates von Canonical verfügbar
"Standardinstallationen von Ubuntu sind anfällig für eine Schwachstelle in snap-confine, die lokalen Nutzern root-Rechte verschaffen kann. Qualys entdeckte die Lücke (CVE-2026-8933, CVSS 7.8). Ubuntu Desktop 24.04, 25.10, 26.04 und 22.04 LTS sind betroffen. Aktualisierte snap-Pakete stehen bereit."
Noch keine Kommentare.