کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک آسیبپذیری جدید در مؤلفه snap-confine اوبونتو خبر دادهاند که میتواند به کاربران عادی اجازه دهد کنترل کامل سیستم را در اختیار بگیرند.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-8933 مؤلفه snap-confine را تحت تأثیر قرار میدهد؛ بخشی از سرویس snapd که برای اجرای ایمن برنامههای Snap در اوبونتو استفاده میشود. این نقص امنیتی نسخههای پیشفرض Ubuntu Desktop 24.04، ۲۵.۱۰ و ۲۶.۰۴ را در معرض خطر قرار میدهد.
بررسی پژوهشگران نشان میدهد این آسیبپذیری به یک کاربر دارای دسترسی معمولی اجازه میدهد با سوءاستفاده از یک نقص در فرآیند ایجاد محیط ایزوله، سطح دسترسی خود را به Root ارتقا دهد و کنترل کامل سیستم را به دست آورد. برای بهرهبرداری از این ضعف، مهاجم ابتدا باید به سیستم دسترسی اولیه یا امکان اجرای کد در سطح کاربر داشته باشد.
کارشناسان امنیتی به مدیران سیستم و کاربران اوبونتو توصیه کردهاند در سریعترین زمان ممکن آخرین نسخه snapd را نصب و از بهروزرسانی موفق آن اطمینان حاصل کنند. همچنین تأکید شده است که تنها به بهروز بودن سیستمعامل اکتفا نشود و نسخه نصبشده snapd نیز بهطور مستقیم بررسی شود.
منبع: The Hacker News



