CVE-2026-8933
Une vulnérabilité d'élévation de privilèges locale existe dans snap-confine, un composant central set-capabilities utilisé en interne par Canonical snapd pour construire l'environnement d'exécution sécurisé des applications snap. Cette vulnérabilité affecte uniquement les versions de snap-confine configurées avec set-capabilities (plutôt que les installations standard set-uid-root). En raison d'une faille dans la manière dont les limites de privilèges ou les sandboxes de sécurité sont initialisés lorsque le binaire s'exécute avec des capacités ambiantes limitées, un attaquant local non privilégié peut exploiter ce comportement pour contourner les restrictions prévues et exécuter du code arbitraire. Une exploitation réussie permet à l'utilisateur local d'élever ses privilèges jusqu'à une autorité root complète.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
