A Qualys fedezte fel a CVE-2026-8933 sebezhetőséget, amely helyi támadónak teszi lehetővé a jogosultságok kiterjesztését. A CVE-2026-8933 az Ubuntu LTS-kiadásokat egészen a 22.04-ig érinti, és a CVSS3.1 pontszáma alapján magas besorolást kapott.
A másik, szintén „magas” besorolású sebezhetőség a CVE-2026-15226, amely lehetővé teszi, hogy egy helyi támadó Snap confinementből confined root jogosultságról unconfined root jogosultságra lépjen ki.
A harmadik sebezhetőség, amely az Ubuntu LTS-kiadásokat egészen a 16.04-ig érinti, a CVE-2024-5300. Ez lehetővé teszi, hogy sandboxolt alkalmazások hozzáférjenek a felhasználók hash-elt jelszavaihoz.
További részletek ezekről az új Ubuntu Snap biztonsági problémákról itt olvashatók: Ubuntu Discourse.

