关键词
漏洞
7月23日,安全公司QUALYS披露Ubuntu桌面版存在本地提权漏洞(CVE-2026-8933),评分7.8分。攻击者只需拥有普通用户权限,即可提权至root,完全接管系统。![]()
漏洞出在哪?
问题出在snap-confine组件——这是snapd内部为Snap应用创建沙箱环境的工具。Canonical在近期版本中将snap-confine从传统的setuid-root模式改为set-capabilities模式,本意是减少攻击面,却意外引入了竞争条件。
沙箱初始化时,snap-confine会在/tmp/下创建临时目录,这些文件最初归普通用户所有,稍后才转交给root。在这个极短的时间窗口内,攻击者可以通过竞争条件控制文件路径,将操作重定向到敏感系统位置,实现提权。
受影响版本
Ubuntu Desktop 26.04
Ubuntu Desktop 25.10
Ubuntu Desktop 24.04(已更新到受影响snapd版本的)
注意:这是本地漏洞,不能远程利用。但如果攻击者已经拿到普通用户shell(比如通过钓鱼、恶意软件),这个漏洞就是完美的提权跳板。
怎么修?
Canonical已发布snapd更新。Ubuntu桌面版用户请立即执行:
sudo apt update && sudo apt upgrade snapd
确认snapd版本已更新至修复版本即可。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.