CVE-2026-8933
Esiste una vulnerabilità di escalation dei privilegi locale in snap-confine, un componente core set-capabilities usato internamente da Canonical snapd per costruire l'ambiente di esecuzione sicuro per le applicazioni snap. Questa vulnerabilità interessa esclusivamente le versioni di snap-confine configurate con set-capabilities (anziché le installazioni standard set-uid-root). A causa di un difetto nel modo in cui i confini di privilegio o le sandbox di sicurezza sono inizializzati quando il binario viene eseguito con ambient capabilities limitate, un attaccante locale non privilegiato può sfruttare questo comportamento per bypassare le restrizioni previste ed eseguire codice arbitrario. Lo sfruttamento riuscito consente all'utente locale di elevare i propri privilegi fino a ottenere la piena autorità di root.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HArticoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
