
Az Ubuntu snap-confine hibája lehetővé teheti, hogy helyi felhasználók hozzáférjenek a rendszerhez a felhasználói felület alapértelmezett telepítése során.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A sziberbiztonsági kutatók felfedezték egy új helyi jogosultság-felhasználási (LPE) hibát a snap-confine-ben, amelyet egy felhasználó, akinek nincs magas jogosultsága, kihasználhat a rendszer gyökér-jogokkal való …
A biztonsági kutatók felfedezték egy új helyi jogosultság-emelkedési (LPE) gyengeséget a snap-confine-ben, amelyet egy felhasználó, akinek nincs magas jogosultsága, felhasználhat a gyökérhez való hozzáférés elérése és a cél környezet teljes ellenőrzésének megszerzése érdekében. A magas szintű hibát, amelyet CVE-2026-8933 (CVSS pontszám: 7.8) néven követik, a következő alapértékű Ubuntu Desktop 24.04, 25.10 és 26.04 verziók érintik.