A Qualys Threat Research Unit és a Canonical 2026. március 17-én hozta nyilvánosságra a CVE-2026-3888 azonosítójú sebezhetőséget, amely helyi jogosultságszint-emelést tesz lehetővé a snapd egyik hibáján keresztül. A Qualys szerint a sebezhetőség az Ubuntu Desktop 24.04 és az annál újabb alaptelepítéseit érinti. A Canonical szerint alapértelmezett beállítások mellett a 24.04 LTS és a 25.10 érintett, ugyanakkor a régebbi LTS-kiadásokhoz is elkészítették a javítást arra az esetre, ha egyedi rendszerbeállítások hasonló kockázatot teremtenének. A sebezhetőség lényege, hogy egy alacsony jogosultságú helyi felhasználó végül teljes rendszergazdai, vagyis root szintű hozzáférést szerezhet, ezzel pedig átveheti az irányítást a teljes rendszer felett.
Tartalomjegyzék

Magas besorolású sebezhetőségről van szó
A sebezhetőség a snap-confine és a systemd-tmpfiles együttes kölcsönhatásából áll össze. A snap-confine emelt jogosultsággal készíti elő a snap csomagok elszigetelt futtatási környezetét, a systemd-tmpfiles pedig a régi ideiglenes állományok takarítását végzi. A Qualys leírása szerint a támadás azon alapul, hogy a rendszer egy meghatározott időablak után eltávolít egy, a snap-confine működéséhez szükséges könyvtárat, ezt pedig a támadó újra létrehozhatja saját tartalommal. Amikor a snap-confine ezután újra felépíti a sandboxot, a rosszindulatú előkészített állományokat root jogosultsággal csatolhatja be, ami tetszőleges kód futtatásához vezethet emelt jogosultsággal. A CVE bejegyzés és a Qualys közlése egyaránt magas besorolást ad az ügynek,így a CVSS 3.1 pontszáma 7,8.
A támadás bonyolultságát az adja, hogy időzítés kell hozzá. A Qualys szerint Ubuntu 24.04 alatt harmincnapos, az újabb kiadásoknál tíznapos tisztítási ciklushoz igazodik az exploitlánc, vagyis nem azonnal végrehajtható hibáról van szó. Ettől függetlenül a kimenetele súlyos, mert sikeres kihasználás után teljes rendszerszintű kompromittálás történhet.
Elkészültek a szükséges patchek, így az érintett Ubuntu rendszerek azonnali frissítése ajánlott
A Canonical biztonsági közleménye szerint a javított snapd-verzió Ubuntu 24.04 LTS esetén a 2.73+ubuntu24.04.2, 25.10 esetén a 2.73+ubuntu25.10.1, 22.04 LTS-nél pedig a 2.73+ubuntu22.04.1. A CVE-oldal alapján a 20.04, 18.04 és 16.04 LTS kiadásokhoz is megérkeztek a megfelelő frissítések az Ubuntu Pro keretében. A 24.04 LTS esetében még egy külön regressziós javítást is ki kellett adni, mert az első hibajavító csomag telepítési gondot okozott. A Canonical és a Qualys egyaránt azt javasolja, hogy az érintett rendszerek mielőbb frissüljenek.
A közlemény egy másik külön problémára is kitért. A Qualys az Ubuntu 25.10 előkészítése során a Rust-alapú uutils coreutils csomagban is talált egy időzítési hibát az rm eszköz működésében, amely rootként futó cron feladatok mellett önkényes fájltörléshez vagy további jogosultságszint-emeléshez vezethetett volna. Ezt még a kiadás előtt kezelték: az Ubuntu 25.10-ben az alapértelmezett rm visszaállt a GNU coreutils megoldására, az upstream javítások pedig később a projektbe is bekerültek.
Részletes információk a sebezhetőséggel kapcsolatosan a Qualys weboldalán olvashatóak.
