NYHETER

Ubuntu-sårbarhet ger lokal angripare full root-åtkomst via snap-confine

Ubuntu-sårbarhet ger lokal angripare full root-åtkomst via snap-confine

En lokal angripare kan ta sig till root-nivå på Ubuntu-datorer utan att behöva lösenord eller särskilda behörigheter. Det avslöjar Qualys Threat Research Unit (TRU) i en säkerhetsrapport publicerad den 21 juli 2026.

Sårbarheten, CVE-2026-8933, finns i snap-confine, den komponent som Ubuntu använder för att isolera snap-paket i en säker körningsmiljö. Felet gör det möjligt för en oprivilegierad lokal användare att manipulera hur säkerhetsgränser sätts upp och på så vis köra godtycklig kod som root.

Vilka system påverkas

Sårbarheten drabbar standardinstallationer av:

  • Ubuntu 22.04 LTS
  • Ubuntu 24.04 LTS
  • Ubuntu 26.04 LTS

CVSS-poängen är 7.8 av 10, vilket klassificeras som hög allvarlighetsgrad. Det är den andra snap-confine-sårbarheten som Qualys hittat under de senaste fyra månaderna.

Vad angriparen kan göra

Med lokal åtkomst kan en angripare kringgå sandlådan som snap-confine skapar, placera filer på skyddade platser och eskalera till root. Från root-nivå är det möjligt att läsa och ändra alla filer, installera skadlig kod, skapa bakdörrar och ta full kontroll över systemet.

Attacken kräver att angriparen redan har ett lokalt konto på maskinen, men det är ett vanligt scenario på delade servrar, VDI-miljöer och arbetsstationer med flera användare.

Åtgärder

Canonical har släppt uppdateringar för att åtgärda problemet. Åtgärderna är enkla:

  • Uppdatera snapd-paketet omedelbart via sudo apt update && sudo apt upgrade snapd
  • Kontrollera att alla Ubuntu-system i er miljö kör senaste snapd-versionen
  • Granska vilka användare som har lokalt konto på era Ubuntu-servrar och arbetsstationer
  • Aktivera automatiska säkerhetsuppdateringar på kritiska system

BlckIT hjälper företag med patch management och löpande säkerhetsövervakning av Linux-miljöer. Kontakta oss för att se till att era system är uppdaterade.