Az Ubuntu snap-confine hibája lehetővé teheti, hogy helyi felhasználók hozzáférjenek a rendszerhez a felhasználói felület alapértelmezett telepítése során.
CYBERSECURITY KIEMELT ELEMZÉS

Az Ubuntu snap-confine hibája lehetővé teheti, hogy helyi felhasználók hozzáférjenek a rendszerhez a felhasználói felület alapértelmezett telepítése során.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A sziberbiztonsági kutatók felfedezték egy új helyi jogosultság-felhasználási (LPE) hibát a snap-confine-ben, amelyet egy felhasználó, akinek nincs magas jogosultsága, kihasználhat a rendszer gyökér-jogokkal való …

A biztonsági kutatók felfedezték egy új helyi jogosultság-emelkedési (LPE) gyengeséget a snap-confine-ben, amelyet egy felhasználó, akinek nincs magas jogosultsága, felhasználhat a gyökérhez való hozzáférés elérése és a cél környezet teljes ellenőrzésének megszerzése érdekében. A magas szintű hibát, amelyet CVE-2026-8933 (CVSS pontszám: 7.8) néven követik, a következő alapértékű Ubuntu Desktop 24.04, 25.10 és 26.04 verziók érintik.