Auf den Punkt: Eine Race Condition in snap-confine erlaubt lokalen Angreifern, Root-Zugriff zu erlangen, indem sie FUSE-Dateisysteme und symbolische Links ausnutzen.
Forscher der Qualys Threat Research Unit haben eine Sicherheitslücke (CVE-2026-8933, CVSS 7,8) in snap-confine unter Ubuntu entdeckt, die lokalen Nutzern die Erlangung von Root-Rechten ermöglicht. Ubuntu 24.04, 25.10 und 26.04 sind betroffen.
Die Komponente snap-confine wird vom Hintergrunddienst snapd verwendet, um isolierte Ausführungsumgebungen für Snap-Anwendungen zu schaffen. Die Entwickler ersetzten das Set-UID-Root-Modell durch Set-Capabilities, um Systemrechte zu reduzieren. Diese Härtungsmaßnahme führte jedoch unbeabsichtigt zu einer Race Condition während der Sandbox-Initialisierung.
Bei der neuen Implementierung wird snap-confine mit der effektiven Benutzer-ID des aufrufenden Nutzers ausgeführt, behält aber erweiterte Systemrechte. Beim Einrichten der Sandbox werden temporäre Ordner unter /tmp angelegt, die zunächst dem unprivilegierten Nutzer gehören, bevor die Eigentümerschaft an Root übertragen wird. Ein Angreifer kann unmittelbar nach der Erstellung eines temporären Verzeichnisses ein präpariertes FUSE-Dateisystem mounten und so die Isolation der Mount-Namespaces umgehen. Anschließend setzt er einen symbolischen Link auf eine sensible Systemdatei.
Der Exploit nutzt zwei zeitgleiche Wettlaufsituationen aus. Wenn snap-confine versucht, eine Sandbox-Datei zu erstellen, folgt der open()-Aufruf dem Symlink und schreibt in das Ziel. Eine zweite Race Condition ermöglicht es dem Angreifer, die Dateiberechtigungen auf 0666 zu erweitern, bevor snap-confine fchown() aufruft. Um AppArmor-Beschränkungen zu umgehen, zielt der Exploit auf /run/udev/ ab, wo der Angreifer eine bösartige .rules-Datei ablegt. Durch einen FUSE-Mount/Unmount-Zyklus wird systemd-udevd gezwungen, beliebige Befehle als Root auszuführen.
Canonical hat korrigierte snapd-Pakete bereitgestellt. Administratoren von Systemen mit Ubuntu 24.04, 25.10 und 26.04 sollten die installierten snapd-Versionen prüfen und aktualisieren. Der Angreifer benötigt zwar einen initalen Benutzerzugriff oder Code-Ausführungsmöglichkeit, aber CVE-2026-8933 transformiert diesen Erstzugang in vollständige Host-Kontrolle.
Quelle: www.it-daily.net · Erschienen 24. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.