【安全圈】Ubuntu提权漏洞曝光,普通用户可直取root

admin 2026-07-24 05:08:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年7月23日,QUALYS披露Ubuntu桌面版存在本地提权漏洞CVE-2026-8933,评分7.8。漏洞源于snap-confine组件在沙箱初始化时存在竞争条件,攻击者利用普通用户权限即可提权至root。受影响版本包括Ubuntu26.04、25.10及部分24.04。建议用户立即执行sudoaptupdate&&sudoaptupgradesnapd更新snapd以修复漏洞。 综合评分: 85 文章分类: 漏洞分析,内网渗透


cover_image

【安全圈】Ubuntu提权漏洞曝光,普通用户可直取root

安全圈

2026年7月23日 19:00 江苏

在小说阅读器读本章

去阅读

关键词

漏洞

7月23日,安全公司QUALYS披露Ubuntu桌面版存在本地提权漏洞(CVE-2026-8933),评分7.8分。攻击者只需拥有普通用户权限,即可提权至root,完全接管系统。

漏洞出在哪?

问题出在snap-confine组件——这是snapd内部为Snap应用创建沙箱环境的工具。Canonical在近期版本中将snap-confine从传统的setuid-root模式改为set-capabilities模式,本意是减少攻击面,却意外引入了竞争条件。

沙箱初始化时,snap-confine会在/tmp/下创建临时目录,这些文件最初归普通用户所有,稍后才转交给root。在这个极短的时间窗口内,攻击者可以通过竞争条件控制文件路径,将操作重定向到敏感系统位置,实现提权。

受影响版本

  • Ubuntu Desktop 26.04
  • Ubuntu Desktop 25.10
  • Ubuntu Desktop 24.04(已更新到受影响snapd版本的)

注意:这是本地漏洞,不能远程利用。但如果攻击者已经拿到普通用户shell(比如通过钓鱼、恶意软件),这个漏洞就是完美的提权跳板。

怎么修?

Canonical已发布snapd更新。Ubuntu桌面版用户请立即执行:

sudo apt update && sudo apt upgrade snapd

确认snapd版本已更新至修复版本即可。

END

阅读推荐

【安全圈】AI首次“叛变”!OpenAI模型自主攻击友商系统

【安全圈】Chick-fil-A 在凭证填充攻击后披露数据泄露事件

【安全圈】新型 HollowGraph 恶意软件滥用 Microsoft 365 日历进行 C&C 通信

【安全圈】GPT写代码翻车,误删用户整个家目录

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】Ubuntu提权漏洞曝光,普通用户可直取root》

评论:0   参与:  0