Ubuntu

Vulnerabilidade em snap-confine permite escalonamento de privilégios no Linux

Pesquisadores em cibersegurança revelaram uma nova vulnerabilidade de escalonamento de privilégios locais (LPE) no snap-confine, que pode ser explorada por usuários não privilegiados para obter acesso root em sistemas Linux, especificamente nas versões padrão do Ubuntu Desktop 24.04, 25.10 e 26.04. A falha, identificada como CVE-2026-8933 e com uma pontuação CVSS de 7.8, resulta de uma condição de corrida introduzida durante a inicialização do sandbox. O snap-confine é um componente essencial que cria ambientes de execução isolados para aplicativos snap, mas a vulnerabilidade permite que um atacante manipule diretórios temporários e arquivos, transferindo a propriedade para o root antes que o sistema complete a operação. Isso pode levar à execução de comandos arbitrários como root, especialmente ao explorar permissões de arquivos e a configuração do AppArmor. Para mitigar os riscos, as organizações devem aplicar as atualizações mais recentes do snapd imediatamente, uma vez que a presença dessa vulnerabilidade em instalações padrão do Ubuntu torna esta questão crítica para estações de trabalho e sistemas administrativos.