Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root

Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root

💡 原文中文,约1300字,阅读约需4分钟。
📝

内容提要

QUALYS披露Ubuntu桌面版存在权限提升漏洞(CVE-2026-8933,评分7.8),影响24.04、25.10和26.04版。漏洞源于snap-confine组件在沙箱初始化时存在竞争条件,本地用户可提权至root。Canonical已发布snapd更新,建议用户尽快安装修复。

🔎

延伸解读

漏洞成因:安全加固引入的竞争条件

该漏洞并非源于长期存在的缺陷,而是Canonical在将snap-confine从setuid-root模式调整为set-capabilities模式时意外引入的。这一调整本意是减少攻击面并遵循最小权限原则,但新机制在沙箱初始化时存在时间窗口,攻击者可利用竞争条件重定向文件操作,从而提权至root。这提醒我们,安全加固本身也可能引入新风险,需谨慎验证。

影响范围与修复建议

漏洞影响Ubuntu桌面版24.04、25.10和26.04,但并非所有安装都受影响,仅当snapd/snap-confine更新到包含set-capabilities变体的版本时才会中招。因此,管理员不能仅凭系统大版本判断,需检查snapd版本并尽快安装Canonical发布的更新。对于LTS用户,即使系统较旧,也可能因软件包更新而受影响,务必及时升级。

攻击前提与风险等级

该漏洞评分为7.8,但并非远程漏洞,攻击者需先获得本地用户权限(如普通用户shell或能执行代码)才能利用。这意味着它常被用作提权链的一环,而非初始入侵入口。尽管如此,一旦被利用,攻击者可完全接管系统,风险依然严重。用户应重视本地安全,防止未授权代码执行。

Q&A

Ubuntu桌面版最近曝出的权限提升漏洞是什么?

该漏洞是CVE-2026-8933,位于snap-confine组件中,评分7.8,影响Ubuntu桌面版24.04、25.10和26.04,可让本地用户提权至root。

Ubuntu的snap-confine漏洞是如何产生的?

Canonical在安全加固中将snap-confine从setuid-root模式调整为set-capabilities模式,以减少攻击面,但意外引入了竞争条件,导致沙箱初始化时临时文件权限转换存在窗口期,可被利用提权。

Ubuntu的snap-confine漏洞影响哪些版本?

影响Ubuntu桌面版24.04、25.10和26.04,但24.04需确认是否更新到受影响的snap-confine变体。

Ubuntu的snap-confine漏洞如何被利用?

攻击者需先获得本地用户权限,在snap-confine沙箱初始化时,通过竞争条件控制/tmp/下的临时路径,将文件操作重定向到敏感系统位置,从而提权至root。

如何修复Ubuntu的snap-confine漏洞?

Canonical已发布snapd更新,用户应尽快安装更新以修复漏洞。

Ubuntu的snap-confine漏洞是远程漏洞吗?

不是,该漏洞需要攻击者已获得本地用户权限,不能通过互联网直接利用。

🏷️

标签

➡️

继续阅读