Siber güvenlik araştırmacıları, snap-confine'da ayrıcalıklı olmayan bir kullanıcının kök erişimi elde etmek ve hedef ortamın tam kontrolünü ele geçirmek için tetikleyebileceği yeni bir yerel ayrıcalık yükseltme (LPE) güvenlik açığının ayrıntılarını açıkladı.

Yüksek önem derecesine sahip kusur şu şekilde izlenir:CVE-2026-8933(CVSS puanı: 7,8), Ubuntu Desktop 24.04, 25.10 ve 26.04'ün varsayılan kurulumlarını etkiler. Açıklama 442 olarak geliyorLinux'taki güvenlik kusurlarıoldukamuya duyurulmuşson üç gün içinde.

Tehdit Araştırma Birimi (TRU) başkanı ve Qualys'in ürün direktörü Saeed Abbasi, "Sorun, sanal alanın başlatılması sırasında yanlışlıkla bir yarış durumu ortaya çıkaran güvenlik sertleştirici bir değişiklikten kaynaklanıyor." dedi.

Snap-confine, snap uygulamaları için yürütme ortamını oluşturmak amacıyla snapd tarafından dahili olarak kullanılan bir programdır. Snapd, Linux sistemlerinde snap paketlerini yöneten arka plan hizmeti veya arka plan programıdır. Snap'ler, Canonical tarafından geliştirilen ve bir uygulamanın çoğu Linux dağıtımında yalıtılmış bir sanal alanda güvenli bir şekilde çalışmasına olanak tanıyan bir yazılım paketleme formatından başka bir şey değildir.

"Snapd, snap-confine adı verilen ve snap için gerekli sınırlamayı oluşturmaktan sorumlu olan bir alt işlemi çalıştırıyor."Kanonik.

Her ne kadar son Ubuntu sürümleri, saldırı yüzeyini en aza indirmenin bir yolu olarak en az ayrıcalık ilkesini (PoLP) uygulamak için set-capability modelinden yararlansa da, değişiklikler snap-confine'ın çağıran kullanıcının etkili UID'si ile yürütülmesine izin verirken aynı zamanda root'a yakın yetenekleri de koruyor.

Qualys, "Korumalı alan kurulumu sırasında ikili dosya, /tmp altında başlangıçta imtiyazsız kullanıcıya ait olan geçici dizinler ve dosyalar oluşturur" dedi. "Kısa bir süre sonra sahiplik root'a aktarılıyor, ancak arayanın tam kontrolü elinde tuttuğu dar bir pencere kalıyor."

Siber güvenlik sağlayıcısının tespit ettiği sorun, eşzamanlı iki yarış koşulunun sonucudur:

  • Saldırgan kötü amaçlı bir yazılım bağlarFUSE dosya sistemiSnap-confine tarafından uygulanan montaj ad alanı izolasyonunu atlayarak ve dizini sanal alanın dışında erişilebilir tutarak, oluşturulduktan hemen sonra geçici karalama dizini üzerine.
  • Saldırgan, rastgele bir hedef dosyaya işaret eden sembolik bir bağlantı (diğer adıyla sembolik bağlantı) oluşturarak dosya işlemlerini etkili bir şekilde hassas sistem konumlarına yönlendirir.

Qualys, saldırganın sistem sahipliği aktarmadan önce dosya izinlerini değiştirerek sistem dizinlerine kötü amaçlı kurallar ekleyebileceğini ve kök kod çalıştırma elde edebileceğini belirtti.

Abbasi, "Snap-confine bir sanal alan dosyası oluşturmaya çalıştığında, open() çağrısı sembolik bağlantıyı takip eder ve hedefe yazar" dedi. "İkinci bir yarış koşulu, saldırganın dosya izinlerini, fchown() işlevini root'a aktarmak için snap-confine çağrılarından önce 0666'ya genişletmesine olanak tanır."

"AppArmor sınırlamasını atlamak için, istismar, okuma-yazma erişimine izin veren /run/udev/** yolunu hedefler. Saldırgan, /run/udev/rules.d/ içine kötü amaçlı bir .rules dosyasını bırakarak ve bir FUSE bağlama/bağlantıyı kaldırma döngüsünü tetikleyerek, systemd-udevd'yi root olarak rastgele komutlar yürütmeye zorlar."

CVE-2026-8933'ün oluşturduğu riske karşı koymak için kuruluşların en son snapd güncellemelerini mümkün olan en kısa sürede uygulaması gerekir.

Sectigo Kıdemli Üyesi Jason Soroko yaptığı açıklamada, "Bir saldırganın hâlâ kullanıcı düzeyinde erişime veya kod yürütmeye ihtiyacı var, ancak CVE-2026-8933 bu dayanağı ana bilgisayarın tam kontrolüne dönüştürebilir" dedi. "Varsayılan Ubuntu Masaüstü kurulumlarındaki varlığı, çalışanların iş istasyonlarını, geliştirici sistemlerini ve yönetim uç noktalarını yanıt kapsamının bir parçası haline getiriyor."

"Ubuntu 24.04, güncellenmiş sistemlerin etkilenen snap-confine varyantını taşıyabilmesi nedeniyle dikkat çekicidir; bu da yöneticilerin yayın yaşına veya önceki yama durumuna güvenmek yerine neden yüklü snapd sürümünü doğrulaması gerektiğini gösterir. Mevcut düzeltmeler sayesinde hızlı dağıtım ve onaylama öncelikli olmalıdır."

Bu, snap-confine bileşeninde ortaya çıkan ilk güvenlik kusuru değil. Şubat 2022'de Qualys, Oh Snap! adlı başka bir yerel ayrıcalık yükseltme kusurunu ayrıntılarıyla anlattı. Daha fazla Lemmings (CVE-2021-44731) snap-confine'ın setup_private_mount() işlevindeki bir yarış koşulundan yararlanılarak kök ayrıcalıkları elde etmek için kötüye kullanılabilir.

O zamandan bu yana,CVE-2022-3328(CVSS puanı: 7,8) veCVE-2026-3888(CVSS puanı: 7,8) dahil olmak üzere birkaç başka güvenlik açığı gün ışığına çıktı.

Bu makaleyi ilginç buldunuz mu? Yayınladığımız daha fazla özel içeriği okumak için biziGoogle Haberler'de, Twitter'da and LinkedIn'detakip edin.