Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root
2026-7-23 04:41:11 Author: www.landian.news(查看原文) 阅读量:2 收藏

#安全资讯 Ubuntu 默认桌面版安装环境出现权限提升漏洞,拥有本地用户权限的攻击者可以提权到 root 进而接管系统。出现问题的是 snap-confine 组件,漏洞影响范围则是 Ubuntu 桌面版的 26.04/25.10/24.04 版。目前 Canonical 已经发布新版 snapd 修复漏洞,使用桌面版的用户请注意更新。查看全文:https://ourl.co/114040

网络安全公司 QUALYS 日前披露 Ubuntu 默认桌面版安装存在的安全漏洞,该漏洞位于 snap-confine 组件中,漏洞编号为 CVE-2026-8933,漏洞评分为 7.8 分。受影响的版本包括 Ubuntu Desktop 24.04、25.10 和 26.04 版,攻击者如果已经获得本地用户权限,则可以利用漏洞提权到 root。

Canonical 已经发布 snapd 更新以修复该漏洞,使用 Ubuntu 桌面版的用户应该尽快安装更新以封堵漏洞。需要注意的是,这并不是远程漏洞,攻击者不能直接通过互联网无认证接管系统,但如果攻击者已经拿到普通用户 shell 或者能在本机执行代码,漏洞就会成为后续提权入口。

Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root

snap-confine 是 snapd 内部使用的组件,主要负责为 Snap 应用创建运行环境和沙箱。Snap 是 Canonical 推出的 Linux 应用打包格式,在 Ubuntu 桌面版中默认启用,例如 Mozilla Firefox 就经常通过 Snap 分发。

有趣的是这个漏洞本身属于 Canonical 进行安全加固调整引入的,在最近几个 Ubuntu 版本中,Canonical 将 snap-confine 从传统的 setuid-root 模式调整为 set-capabilities 模式,希望减少攻击面并遵循最小权限原则。但这个变化意外引入了竞争条件。

在沙箱初始化时 snap-confine 会在 /tmp/ 下创建临时目录和文件,这些对象最初归普通本地用户所有,稍后才会被转交给 root。在这个很短的时间窗口内,攻击者可以通过竞争条件控制相关路径,并把 snap-confine 的文件操作重定向到敏感系统位置。

安全公司明确提到,受影响的是默认安装中使用 set-capabilities 版本 snap-confine 的 Ubuntu 桌面版,包括 26.04/25.10/24.04。Ubuntu 24.04 虽然属于比较老的 LTS 版,但如果系统已经更新到包含受影响 snap-confine 变体的软件包,也可能在影响范围内。

因此 IT 管理员不能只看系统大版本,还需要确认 snapd/snap-confine 是否已经更新到修复版本。

即将结束终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。

  • 受AI冲击GitHub改革漏洞奖励计划 大幅度下调奖励金额 但升级VIP后奖励翻四倍

  • 挖洞需谨慎!小米安全中心发布违规通报 谴责以漏洞测试为借口进行黑客行为

  • <b>[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级</b>

  • A社宣布Claude Fable 5不再支持Claude Pro/团队标准版订阅用户免费使用

  • YouTube Premium通过苹果IAP开通低价区无法使用礼品卡扣款 疑似谷歌加强了风控

  • 经历隐私风波后Grok Build开源且默认禁用任何数据收集 但关闭PR和反馈是何意?


文章来源: https://www.landian.news/archives/114040.html
如有侵权请联系:admin#unsafe.sh