Skip to content

Õiguste eskaleerimine snap-confine’is võimaldab Ubuntus juurkasutaja õigustega juurdepääsu

Lühidalt: Snap-confine’is leiduv võistlustingimus (race condition) võimaldab kohalikel ründajatel saavutada juurkasutaja õigused, kasutades ära FUSE-failisüsteeme ja sümbolseid linke.

Qualys Threat Research Unit’i teadlased avastasid Ubuntu snap-confine komponendis turvaaugu (CVE-2026-8933, CVSS 7,8), mis võimaldab kohalikel kasutajatel omandada juurkasutaja õigused. Mõjutatud on Ubuntu 24.04, 25.10 ja 26.04.

Snap-confine komponenti kasutab taustateenus snapd, et luua isoleeritud käivituskeskkondi Snap-rakendustele. Arendajad asendasid Set-UID-root mudeli Set-Capabilities lahendusega, et vähendada süsteemiõigusi. See karastusmeede tekitas aga tahtmatult võistlustingimuse liivakasti (sandbox) initsialiseerimise ajal.

Uues implementatsioonis käivitatakse snap-confine kutsuva kasutaja efektiivse kasutaja-ID-ga, kuid säilitab laiendatud süsteemiõigused. Liivakasti loomisel tekitatakse ajutised kataloogid kausta /tmp alla, mis kuuluvad esialgu õigusteta kasutajale, enne kui omandiõigus antakse üle juurkasutajale. Ründaja saab vahetult pärast ajutise kataloogi loomist külge monteerida ettevalmistatud FUSE-failisüsteemi ja seeläbi mööda hiilida mount-nimeruumide isolatsioonist. Seejärel loob ta sümbolse lingi tundlikule süsteemifailile.

Ärakasutamine (exploit) kasutab ära kaks samaaegset võistlusolukorda. Kui snap-confine üritab luua liivakasti faili, järgib open()-kutse sümbolset linki ja kirjutab sihtfaili. Teine võistlustingimus võimaldab ründajal laiendada failiõigusi väärtusele 0666, enne kui snap-confine kutsub välja fchown(). AppArmor-i piirangutest möödahiilimiseks suunab ärakasutamine tegevuse kataloogi /run/udev/, kuhu ründaja paigutab pahaloomulise .rules-faili. FUSE mount/unmount-tsükli abil sunnitakse systemd-udevd täitma suvalisi käske juurkasutaja õigustes.

Canonical on avaldanud parandatud snapd-paketid. Ubuntu 24.04, 25.10 ja 26.04 süsteemide administraatorid peaksid kontrollima paigaldatud snapd-versioone ja need uuendama. Kuigi ründaja vajab esialgset kasutajajuurdepääsu või koodi käivitamise võimalust, muudab CVE-2026-8933 selle esmase juurdepääsu täielikuks kontrolliks hosti üle.


Allikas: www.it-daily.net · Avaldatud 24. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: