Исследователи безопасности из компании Qualys снова обнаружили опасную уязвимость в широко распространенном дистрибутиве Linux — Ubuntu. Злоумышленники могут использовать её для расширения своих привилегий и получения root-доступа. Согласно записи в блоге исследователей (откроется в новом окне), это удаётся сделать на уязвимых версиях Ubuntu даже в стандартной конфигурации. Патчи уже доступны, и их следует установить как можно скорее.
Данная уязвимость зарегистрирована как CVE-2026-8933 (откроется в новом окне) и имеет высокий уровень опасности с оценкой CVSS 7,8. Причина кроется в snap-confine (откроется в новом окне) — компоненте, отвечающем за создание среды выполнения Snap-пакетов.
По словам исследователей, разработчик Ubuntu компания Canonical перевела snap-confine на так называемую модель Set-Capabilities для лучшего разграничения прав. Предполагалось, что это изменение уменьшит поверхность атаки, однако оно также привнесло две «гонки» (race conditions), которые и позволяют осуществить упомянутое выше расширение привилегий до root.
Проблемы при настройке изолированной среды (Sandbox)
По данным Qualys, при создании изолированной среды snap-confine создаёт временные каталоги в /tmp, которые изначально принадлежат непривилегированному пользователю. «Права собственности вскоре передаются root, однако остаётся короткое временное окно, в течение которого вызывающий процесс сохраняет полный контроль», — говорится далее в блоге.
Как утверждают исследователи, смонтировав файловую систему FUSE (откроется в новом окне) в целевой каталог, атакующий может обойти изоляцию пространства имён монтирования (mount namespace), в результате чего целевой каталог остаётся доступным и за пределами изолированной среды. Затем атака продолжается через символическую ссылку (symlink), которая позволяет выполнять запись в целевой файл, а также через вторую «гонку условий», с помощью которой можно расширить права доступа к файлу.
Патчи доступны
Те, кто интересуется техническими деталями атаки, могут найти их в отдельном отчёте (откроется в новом окне). Исследователи Qualys заявляют, что разработали рабочий эксплойт, который также обходит ограничения инструмента безопасности AppArmor, установленного в Ubuntu по умолчанию для управления правами.
По данным Qualys, уязвимыми считаются версии Ubuntu 24.04, 25.10 и 26.04. Canonical уже выпустила бюллетень безопасности по CVE-2026-8933 (откроется в новом окне), однако информация об уязвимых и исправленных версиях в нём пока отсутствует.
Тем не менее, исследователи Qualys пишут, что уязвимость была устранена в последних обновлениях для snapd (откроется в новом окне). Таким образом, те, кто обновит пакет до последней версии, должны быть защищены. В других дистрибутивах Linux, таких как Debian (откроется в новом окне), также может потребоваться принять меры, если в них используются уязвимые версии snapd.
Мы открываем наше новое сообщество для новых участников! Хотите обсуждать свои темы с другими IT-специалистами в конструктивной и уважительной атмосфере? Присоединяйтесь и регистрируйтесь!