Schwachstellen in snapd und Rust Coreutils ermöglichen Root-Rechte in Ubuntu
Das Unternehmen Qualys hat eine Schwachstelle (CVE-2026-3888) in der Funktionsweise von snap-confine und systemd-tmpfiles in Ubuntu identifiziert, die es einem unprivilegierten Benutzer ermöglicht, Root-Zugang zum System zu erhalten. Das Problem tritt in der Standardkonfiguration von Ubuntu ab Version 24.04 auf. In Ubuntu 16.04-22.04 kann die Schwachstelle in nicht-standardisierten Konfigurationen, die das Verhalten neuerer Distributionen nachahmen, ausgenutzt werden. In Ubuntu ist der Patch seit gestern verfügbar […]
