Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию

Дата публикации: 23-07-2026 08:29:11

Алгоритм изоляции работает настолько медленно, что просто отдаёт систему в руки хакеров.

Основное содержимое страницы с новостью.

Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию

11:29 / 23 июля, 2026 2026-07-23T11:29:11+03:00

Алгоритм изоляции работает настолько медленно, что просто отдаёт систему в руки хакеров.

image

Даже изолированное приложение может открыть путь к полному контролю над системой, если ошибка возникает ещё на этапе создания защитной среды. Недавняя уязвимость CVE-2026-8933 в компоненте snap-confine (7.8 по шкале CVSS 3.1) позволяет обычному локальному пользователю получить права суперпользователя в стандартных установках Ubuntu Desktop 24.04, 25.10 и 26.04.

По данным Qualys, Snap-confine входит в службу snapd, которая устанавливает и запускает приложения в формате Snap. Компонент подготавливает для программы изолированную среду, ограничивающую доступ к файлам и другим ресурсам системы. Ошибка появилась после усиления защиты, которое должно было сократить привилегии процесса, но создало так называемое состояние гонки.

Во время запуска Snap-приложения snap-confine создаёт временные файлы и каталоги в папке /tmp. Сначала ими владеет обычный пользователь, а спустя короткое время система передаёт права root. В этом промежутке атакующий может подменить временный каталог вредоносной файловой системой FUSE и сохранить доступ к нему за пределами изолированной среды.

Затем атакующий создаёт символическую ссылку, которая перенаправляет запись в выбранный системный файл. Snap-confine следует по ссылке и записывает данные уже в защищённую область. Второе состояние гонки позволяет заранее расширить права доступа к файлу, пока система не передала его пользователю root.

В показанном специалистами сценарии вредоносный файл правил помещался в каталог /run/udev/rules.d/. После подключения и отключения FUSE система запускала записанные команды с максимальными привилегиями. Такой приём позволял полностью захватить компьютер, однако для начала атаки злоумышленнику уже требовался локальный доступ к учётной записи или возможность выполнять код от имени обычного пользователя.

Canonical выпустила исправленные версии snapd. Администраторам рекомендуют как можно быстрее установить обновления и отдельно проверить фактическую версию snapd. Ориентироваться только на выпуск Ubuntu или ранее установленные обновления нельзя, поскольку уязвимый вариант snap-confine мог присутствовать и в обновлённых системах.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1440 уязвимостей за 48 часов: в Linux случился рекордный всплеск CVE018.1722-07-2026
2Идеальная отмычка. Российский разработчик показал 120 способов обойти защиту Linux015.8822-07-2026
3Запирай двери, глуши двигатели. Дыра в безопасности позволяла хакерам перехватывать контроль над арендованными авто01024-07-2026
4Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
5Найдены максимальные уязвимости в знаменитой ОС для управления сетями-2709-07-2026
6Дайте ИИ одну папку, и он заберёт весь ваш компьютер. Разбор уязвимости SharedRoot в Claude Cowork08.5224-07-2026
7СМИ: Белый дом принимает решения, которые могут привести к взлому его компьютеров0024-10-2019
8432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap013.8422-07-2026
9Безопасность на скорости кода: ИИ-триаж и кодфикс в Solar appScreener 3.16 в 10 раз увеличивают емкость команды AppSec5724-06-2026
10Tři zranitelnosti v Ubuntu Snap, jedna sahající až k Ubuntu 16.04 LTS016.322-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7.35. Источник: www.securitylab.ru.