CVE-2026-8933

Élevée7.8Publiée le 21 juillet 2026

Une vulnérabilité d'élévation de privilèges locale existe dans snap-confine, un composant central set-capabilities utilisé en interne par Canonical snapd pour construire l'environnement d'exécution sécurisé des applications snap. Cette vulnérabilité affecte uniquement les versions de snap-confine configurées avec set-capabilities (plutôt que les installations standard set-uid-root). En raison d'une faille dans la manière dont les limites de privilèges ou les sandboxes de sécurité sont initialisés lorsque le binaire s'exécute avec des capacités ambiantes limitées, un attaquant local non privilégié peut exploiter ce comportement pour contourner les restrictions prévues et exécuter du code arbitraire. Une exploitation réussie permet à l'utilisateur local d'élever ses privilèges jusqu'à une autorité root complète.

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-250

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE