snapd 中的一个漏洞让 Ubuntu 所吹嘘的安全性变成了骗局

隔离算法非常慢,以至于它只会让系统落入黑客手中。

来源:安全实验室新闻频道

隔离算法非常慢,以至于它只会让系统落入黑客手中。

即使在创建保护环境的阶段发生错误,即使是孤立的应用程序也可以打开对系统的完全控制的途径。 snap-confine 组件中的最新漏洞 CVE-2026-8933(CVSS 3.1 等级为 7.8)允许普通本地用户在 Ubuntu Desktop 24.04、25.10 和 26.04 的标准安装上获得 root 权限。

根据 Qualys 的说法,Snap-confine 是 snapd 服务的一部分,该服务以 Snap 格式安装和运行应用程序。该组件为程序准备一个隔离的环境,限制对文件和其他系统资源的访问。该错误是在安全强化之后出现的,安全强化本应减少进程的权限,但却产生了所谓的竞争条件。

当 Snap 应用程序启动时,snap-confine 会在 /tmp 文件夹中创建临时文件和目录。起初它们由普通用户拥有,不久之后系统将权限转移给root。在此期间,攻击者可以用恶意FUSE文件系统替换临时目录,并在隔离环境之外保持对其的访问。

然后,攻击者创建一个符号链接,将条目重定向到选定的系统文件。 Snap-confine 遵循链接并将数据写入已受保护的区域。第二个竞争条件允许您在系统将文件移交给 root 用户之前提高文件的权限。

在专家展示的场景中,恶意规则文件被放置在/run/udev/rules.d/目录中。连接和断开FUSE后,系统以最大权限运行记录的命令。这种技术使得完全接管计算机成为可能,但要发起攻击,攻击者已经需要对帐户进行本地访问或代表普通用户执行代码的能力。