皇上,还记得我吗?我就是1999年那个Linux伊甸园啊-----24小时滚动更新开源资讯,全年无休!

3个全新Ubuntu Snap安全漏洞正式公开——其中一个可追溯至Ubuntu 16.04 LTS版本

Canonical 今日公开披露了3个影响snapd组件的全新Snap安全漏洞。其中2个被评定为高危漏洞,第3个漏洞风险等级为中危,但覆盖了过去十年间从Ubuntu 16.04 LTS开始发布的所有Ubuntu版本。
编号为CVE-2026-8933的漏洞由Qualys安全公司发现,可让本地攻击者实现权限提升。该漏洞影响从Ubuntu 22.04开始的所有长期支持版本,其CVSS 3.1版本漏洞评分体系评定为高危等级。
另一个高危漏洞编号为CVE-2026-15226,可让本地攻击者突破Snap沙箱隔离机制,从受沙箱约束的root权限逃逸至完全无限制的系统最高root权限。
3个全新Ubuntu Snap安全漏洞正式公开——其中一个可追溯至Ubuntu 16.04 LTS版本
第三个影响范围覆盖Ubuntu 16.04及之后所有长期支持版本的漏洞编号为CVE-2024-5300,该漏洞可让处于沙箱隔离状态的应用程序访问系统中经过哈希加密的用户密码文件。
关于这些最新Ubuntu Snap安全问题的更多细节,可前往Ubuntu官方社区论坛(Ubuntu Discourse)查看完整公告。

转自 Three New Ubuntu Snap Vulnerabilities Made Public – One Dates Back To Ubuntu 16.04 LTS – Phoronix