網(wǎng)絡(luò)安全公司Qualys日前披露了Ubuntu桌面版中的一個(gè)本地提權(quán)漏洞。該漏洞位于snapd內(nèi)部使用的snap-confine組件,編號(hào)CVE-2026-8933,CVSS評(píng)分7.8分,屬于高危級(jí)別。
受影響的范圍覆蓋Ubuntu Desktop 24.04、25.10和26.04版本。攻擊面相對(duì)有限——這并非遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者無(wú)法在毫無(wú)認(rèn)證的情況下通過(guò)網(wǎng)絡(luò)直接接管系統(tǒng)。但在攻擊者已獲得本地普通用戶(hù)shell權(quán)限或能在本機(jī)執(zhí)行代碼的場(chǎng)景下,該漏洞便成為通往root權(quán)限的跳板。
![]()
屬于默認(rèn)桌面版安裝組件,Canonical已發(fā)布snapd更新修復(fù)此問(wèn)題,使用Ubuntu桌面版的用戶(hù)應(yīng)盡快安裝更新。
這個(gè)漏洞本身的開(kāi)端頗具反差色彩:它恰恰源于Canonical為強(qiáng)化安全而進(jìn)行的調(diào)整。在近幾個(gè)Ubuntu版本中,開(kāi)發(fā)方將snap-confine從傳統(tǒng)的setuid-root模式遷移至set-capabilities模式,本意是縮小攻擊面、貫徹最小權(quán)限原則。但這個(gè)改動(dòng)意外引入了一處競(jìng)爭(zhēng)條件。
![]()
沙箱初始化過(guò)程中,snap-confine會(huì)在/tmp/目錄下創(chuàng)建臨時(shí)目錄和文件,這些對(duì)象最初歸普通本地用戶(hù)所有,稍后才會(huì)轉(zhuǎn)交至root。就在這段極短的時(shí)間窗口內(nèi),攻擊者可利用競(jìng)爭(zhēng)條件操控相關(guān)路徑,將snap-confine的文件操作重定向至敏感系統(tǒng)位置。
值得注意的是,Ubuntu 24.04雖然屬于較老的LTS版本,但如果系統(tǒng)已將snapd更新至包含受影響snap-confine變體的軟件包,同樣處于風(fēng)險(xiǎn)范圍之內(nèi)。IT管理員不能僅憑系統(tǒng)大版本號(hào)判斷是否受影響,需要直接核查snapd及snap-confine是否已升級(jí)至修復(fù)版本。Canonical已發(fā)布的snapd更新封堵了該漏洞,Ubuntu桌面版用戶(hù)應(yīng)盡快安裝更新。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.