Három új Ubuntu Snap sebezhetőség került nyilvánosságra – az egyik egészen az Ubuntu 16.04 LTS-ig nyúlik vissza

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Qualys fedezte fel a CVE-2026-8933 sebezhetőséget, amely helyi támadónak teszi lehetővé a jogosultságok kiterjesztését. A CVE-2026-8933 az Ubuntu LTS-kiadásokat egészen a 22.04-ig érinti, és a CVSS3.1 pontszáma alapján magas besorolást kapott.

A másik, szintén „magas” besorolású sebezhetőség a CVE-2026-15226, amely lehetővé teszi, hogy egy helyi támadó Snap confinementből confined root jogosultságról unconfined root jogosultságra lépjen ki.

A harmadik sebezhetőség, amely az Ubuntu LTS-kiadásokat egészen a 16.04-ig érinti, a CVE-2024-5300. Ez lehetővé teszi, hogy sandboxolt alkalmazások hozzáférjenek a felhasználók hash-elt jelszavaihoz.

További részletek ezekről az új Ubuntu Snap biztonsági problémákról itt olvashatók: Ubuntu Discourse.