CVE-2026-8933: Helyi jogosults emelkedés a Set-Capabilities snap-confine-ben
CYBERSECURITY KIEMELT ELEMZÉS

CVE-2026-8933: Helyi jogosults emelkedés a Set-Capabilities snap-confine-ben

SZERZŐ

Saeed Abbasi

FORRÁS

Qualys Security Blog

DATE

READ

1 perc olvasás

A Qualys Threat Research Unit (TRU) egy helyi jogosultság-emelkedési (LPE) hibát az snap-confine-ben (CVE-2026-8933) azonosított. Ez a hiba lehetővé teszi egy nem jogosult helyi felhasználó számára, hogy teljes root-hoz …

A Qualys Threat Research Unit (TRU) egy helyi jogosultság-emelkedési (LPE) hibát az snap-confine-ben (CVE-2026-8933) azonosított. Ez a hiba lehetővé teszi egy nem jogosult helyi felhasználó számára, hogy teljes root-hoz való hozzáférést kapjon a Ubuntu Desktop 24.04, 25.10 és 26.04 alapértelmezett telepítésein. A probléma egy biztonsági erősítési változásból származik, amely véletlenül egy versenyt hozott létre a sandbox-ban