CVE-2026-8933
Eine lokale Schwachstelle zur Privilegieneskalation besteht in snap-confine, einer set-capabilities-Kernkomponente, die intern von Canonical snapd zum Aufbau der sicheren Ausführungsumgebung für Snap-Anwendungen verwendet wird. Diese Schwachstelle betrifft ausschließlich Versionen von snap-confine, die mit set-capabilities konfiguriert sind (und nicht Standard-set-uid-root-Installationen). Aufgrund eines Fehlers bei der Initialisierung von Privilegiengrenzen oder Sicherheits-Sandboxen, wenn das Binary unter eingeschränkten ambient capabilities ausgeführt wird, kann ein lokaler, nicht privilegierter Angreifer dieses Verhalten ausnutzen, um vorgesehene Einschränkungen zu umgehen und beliebigen Code auszuführen. Bei erfolgreicher Ausnutzung kann der lokale Benutzer seine Privilegien auf vollständige Root-Rechte ausweiten.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
