Ubuntu õiguste laiendamise haavatavus snap kaudu (heise.de)
0xBASE LUUREÜLEVAADE
- CVE-2026-8933 snap-confine'is, CVSS 7.8
- Kohalik õiguste tõstmine root tasemele võimalik
- Mõjutatud versioonid: Ubuntu 22.04, 24.04, 25.10, 26.04
- Uuendused saadaval Canonical'ilt
"Tavalised Ubuntu installatsioonid on haavatavad snap-confine vea suhtes, mis võimaldab kohalikel kasutajatel saada root õigused. Qualys avastas probleemi (CVE-2026-8933, CVSS 7.8). Mõjutatud versioonid: Ubuntu Desktop 24.04, 25.10, 26.04 ja 22.04 LTS. Uuendatud snap paketid on saadaval."
kommentaare veel pole.