Ubuntu Desktop rendszereken root jogosultságot szerezhettek a támadók a snapd súlyos sebezhetősége miatt, már megérkezett a javítás

10/10
A CVE-2026-3888 számú sebezhetőséggel a támadók root jogosultságot szerezhettek az érintett Ubuntu 24.04 LTS és 25.10 rendszereken, mely súlyos biztonsági kockázatot jelent. Emiatt azonnali frissítés ajánlott!

A Qualys Threat Research Unit és a Canonical 2026. március 17-én hozta nyilvánosságra a CVE-2026-3888 azonosítójú sebezhetőséget, amely helyi jogosultságszint-emelést tesz lehetővé a snapd egyik hibáján keresztül. A Qualys szerint a sebezhetőség az Ubuntu Desktop 24.04 és az annál újabb alaptelepítéseit érinti. A Canonical szerint alapértelmezett beállítások mellett a 24.04 LTS és a 25.10 érintett, ugyanakkor a régebbi LTS-kiadásokhoz is elkészítették a javítást arra az esetre, ha egyedi rendszerbeállítások hasonló kockázatot teremtenének. A sebezhetőség lényege, hogy egy alacsony jogosultságú helyi felhasználó végül teljes rendszergazdai, vagyis root szintű hozzáférést szerezhet, ezzel pedig átveheti az irányítást a teljes rendszer felett.

Ubuntu Desktop rendszereken root jogosultságot szerezhettek a támadók a snapd súlyos sebezhetősége miatt, már megérkezett a javítás

Magas besorolású sebezhetőségről van szó

A sebezhetőség a snap-confine és a systemd-tmpfiles együttes kölcsönhatásából áll össze. A snap-confine emelt jogosultsággal készíti elő a snap csomagok elszigetelt futtatási környezetét, a systemd-tmpfiles pedig a régi ideiglenes állományok takarítását végzi. A Qualys leírása szerint a támadás azon alapul, hogy a rendszer egy meghatározott időablak után eltávolít egy, a snap-confine működéséhez szükséges könyvtárat, ezt pedig a támadó újra létrehozhatja saját tartalommal. Amikor a snap-confine ezután újra felépíti a sandboxot, a rosszindulatú előkészített állományokat root jogosultsággal csatolhatja be, ami tetszőleges kód futtatásához vezethet emelt jogosultsággal. A CVE bejegyzés és a Qualys közlése egyaránt magas besorolást ad az ügynek,így a CVSS 3.1 pontszáma 7,8.

A támadás bonyolultságát az adja, hogy időzítés kell hozzá. A Qualys szerint Ubuntu 24.04 alatt harmincnapos, az újabb kiadásoknál tíznapos tisztítási ciklushoz igazodik az exploitlánc, vagyis nem azonnal végrehajtható hibáról van szó. Ettől függetlenül a kimenetele súlyos, mert sikeres kihasználás után teljes rendszerszintű kompromittálás történhet.

Elkészültek a szükséges patchek, így az érintett Ubuntu rendszerek azonnali frissítése ajánlott

A Canonical biztonsági közleménye szerint a javított snapd-verzió Ubuntu 24.04 LTS esetén a 2.73+ubuntu24.04.2, 25.10 esetén a 2.73+ubuntu25.10.1, 22.04 LTS-nél pedig a 2.73+ubuntu22.04.1. A CVE-oldal alapján a 20.04, 18.04 és 16.04 LTS kiadásokhoz is megérkeztek a megfelelő frissítések az Ubuntu Pro keretében. A 24.04 LTS esetében még egy külön regressziós javítást is ki kellett adni, mert az első hibajavító csomag telepítési gondot okozott. A Canonical és a Qualys egyaránt azt javasolja, hogy az érintett rendszerek mielőbb frissüljenek.

A közlemény egy másik külön problémára is kitért. A Qualys az Ubuntu 25.10 előkészítése során a Rust-alapú uutils coreutils csomagban is talált egy időzítési hibát az rm eszköz működésében, amely rootként futó cron feladatok mellett önkényes fájltörléshez vagy további jogosultságszint-emeléshez vezethetett volna. Ezt még a kiadás előtt kezelték: az Ubuntu 25.10-ben az alapértelmezett rm visszaállt a GNU coreutils megoldására, az upstream javítások pedig később a projektbe is bekerültek.

Részletes információk a sebezhetőséggel kapcsolatosan a Qualys weboldalán olvashatóak.