CVE-2026-8933
Existe una vulnerabilidad de escalada de privilegios local en snap-confine, un componente central set-capabilities utilizado internamente por Canonical snapd para construir el entorno de ejecución segura para aplicaciones snap. Esta vulnerabilidad afecta exclusivamente a las versiones de snap-confine configuradas con set-capabilities (en lugar de las instalaciones estándar set-uid-root). Debido a un fallo en cómo se inicializan los límites de privilegios o los sandboxes de seguridad cuando el binario se ejecuta con capacidades ambientales limitadas, un atacante local no privilegiado puede explotar este comportamiento para eludir las restricciones previstas y ejecutar código arbitrario. La explotación exitosa permite al usuario local elevar sus privilegios a autoridad root completa.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
