Admin
Администратор
Обнаружена критическая уязвимость в Ubuntu, которая позволяет злоумышленникам получить полный контроль над системой.
Проблема связана с взаимодействием компонентов snap-confine и systemd-tmpfiles, что приводит к повышению привилегий до уровня root.
Уязвимость CVE-2026-3888 (CVSS: 7.8) затрагивает Ubuntu Desktop версий 24.04 и выше. Злоумышленник может использовать временное окно от 10 до 30 дней для удаления критического каталога /tmp/.snap и замены его на вредоносные файлы. При следующей инициализации песочницы snap-confine монтирует эти файлы с правами root, что позволяет выполнить произвольный код. Уязвимость уже устранена в обновлённых версиях snapd для Ubuntu 24.04 LTS, 25.10 LTS и 26.04 LTS. Также обнаружена проблема в пакете uutils coreutils, которая может привести к удалению файлов с правами root.