CVE-2026-8933

Alta7.8Pubblicata il 21 luglio 2026

Esiste una vulnerabilità di escalation dei privilegi locale in snap-confine, un componente core set-capabilities usato internamente da Canonical snapd per costruire l'ambiente di esecuzione sicuro per le applicazioni snap. Questa vulnerabilità interessa esclusivamente le versioni di snap-confine configurate con set-capabilities (anziché le installazioni standard set-uid-root). A causa di un difetto nel modo in cui i confini di privilegio o le sandbox di sicurezza sono inizializzati quando il binario viene eseguito con ambient capabilities limitate, un attaccante locale non privilegiato può sfruttare questo comportamento per bypassare le restrizioni previste ed eseguire codice arbitrario. Lo sfruttamento riuscito consente all'utente locale di elevare i propri privilegi fino a ottenere la piena autorità di root.

Punteggio CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-250

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE