{"id":165172,"date":"2026-03-18T17:12:13","date_gmt":"2026-03-18T15:12:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu"},"modified":"2026-03-18T17:12:13","modified_gmt":"2026-03-18T15:12:13","slug":"uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","title":{"rendered":"Schwachstellen in snapd und Rust Coreutils erm\u00f6glichen Root-Rechte in Ubuntu","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Das Unternehmen Qualys hat eine Sicherheitsanf\u00e4lligkeit (CVE-2026-3888) in der Zusammenarbeit zwischen snap-confine und systemd-tmpfiles unter Ubuntu entdeckt, die es einem unprivilegierten Benutzer erm\u00f6glicht, Root-Zugriff auf das System zu erhalten. Das Problem tritt in Ubuntu in der Standardkonfiguration ab der Version 24.04 auf. In Ubuntu 16.04-22.04 kann die Sicherheitsanf\u00e4lligkeit in nicht standardm\u00e4\u00dfigen Konfigurationen ausgenutzt werden, die das Verhalten neuerer Versionen der Distribution nachahmen. In Ubuntu ist der Fix in der gestrigen Aktualisierung des Pakets snapd verf\u00fcgbar. In snapd wurde das Problem mit dem Update 2.75 behoben.       <\/p>\n<p>Die Sicherheitsanf\u00e4lligkeit ergibt sich aus der fehlerhaften Interaktion der Tools snap-confine und systemd-tmpfiles, die mit erh\u00f6hten Rechten ausgef\u00fchrt werden. Das Tool snap-confine erstellt eine Sandbox-Umgebung f\u00fcr die Ausf\u00fchrung von Snap-Anwendungen, w\u00e4hrend systemd-tmpfiles die automatische Bereinigung tempor\u00e4rer Dateien und Verzeichnisse durchf\u00fchrt. Standardm\u00e4\u00dfig ist das Tool systemd-tmpfiles so konfiguriert, dass alle alten Dateien und Verzeichnisse in \/tmp gel\u00f6scht werden, was von einem Angreifer genutzt werden kann, um das Verzeichnis \/tmp\/.snap zu ersetzen, nachdem es von systemd-tmpfiles gel\u00f6scht wurde, aber bevor es von snap-confine neu erstellt wird.    <\/p>\n<p>Der Angriff besteht darin, auf den Start des Prozesses zur Reinigung tempor\u00e4rer Dateien zu warten, das Verzeichnis \/tmp\/.snap nach dessen L\u00f6schung zu ersetzen und eine modifizierte Kopie der Bibliotheken \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu.exchange abzulegen. Der Angreifer k\u00f6nnte mehrere Tage warten m\u00fcssen, bis systemd-tmpfiles startet, da in Ubuntu 24.04 der Reinigungsprozess alle 10 Tage und in neueren Versionen alle 30 Tage ausgef\u00fchrt wird. Nach dem Ersetzen des Verzeichnisses erreicht der Angreifer die Initialisierung einer neuen Sandbox-Umgebung mithilfe von snap-confine.     <\/p>\n<p>W\u00e4hrend der Erstellung der Sandbox-Umgebung im tempor\u00e4ren Verzeichnis \/tmp\/.snap wartet der Angreifer auf den richtigen Moment und benennt \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu.exchange in \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu um, wodurch er die Bibliotheken ersetzt und deren Bind-Montage mit Root-Rechten erm\u00f6glicht. Auf diese Weise erh\u00e4lt der Angreifer Kontrolle \u00fcber die gemeinsamen Bibliotheken und den Loader ld.so, die in der Sandbox-Umgebung von Snap ausgef\u00fchrt werden, und kann die Ausf\u00fchrung beliebigen Codes mit Root-Rechten \u00fcber das Starten eines beliebigen SUID-Programms erreichen, bei dem dynamisches Linking verwendet wird.    <\/p>\n<p>Mit Root-Zugriff in einer \u00fcber AppArmor isolierten Sandbox-Umgebung und einem seccomp-basierten Systemaufruffilter kann der Angreifer \/bin\/bash in das Verzeichnis \/var\/snap\/$SNAP\/common kopieren und ihm die Berechtigungen \u201e04755\u201c (suid root) zuweisen. Obwohl die Berechtigungen innerhalb der Sandbox-Umgebung ver\u00e4ndert wurden, ist die Datei mit den ge\u00e4nderten Berechtigungen auch im Hauptsystem verf\u00fcgbar, sodass es ausreicht, \/var\/snap\/\/common\/bash von einem normalen unprivilegierten Benutzer aus der regul\u00e4ren Systemumgebung zu starten, um vollen Root-Zugriff zu erhalten.            <\/p>\n<p>Parallel wurde eine Schwachstelle im Werkzeug uutils coreutils (Rust Coreutils), dem \u00c4quivalent des GNU Coreutils-Pakets, das in Rust geschrieben ist, entdeckt. Diese Schwachstelle erm\u00f6glicht es einem nicht privilegierten Benutzer, Root-Rechte im System zu erlangen. Das Problem wurde w\u00e4hrend der \u00dcberpr\u00fcfung von \u00c4nderungen in Ubuntu 25.10 identifiziert und vor der Ver\u00f6ffentlichung von Ubuntu 25.10 durch die Bereitstellung von \/usr\/bin\/gnurm anstelle von uutils rm umgangen. Im Paket uutils wurde das Problem in der Version uutils coreutils 0.3.0 behoben, ohne dass in der \u00c4nderungsprotokollliste auf die Behebung der Schwachstelle hingewiesen wurde (es wurde angegeben, dass in rm, du, chmod und chgrp eine sichere Methode zum Umgehen von Pfaden implementiert wurde).      <\/p>\n<p>Das Problem wird durch einen Wettlaufzustand in der Utility \u201erm\u201c verursacht, der es einem lokalen Benutzer erm\u00f6glicht, den Inhalt eines Verzeichnisses w\u00e4hrend der L\u00f6schung einer von dem Benutzer kontrollierten Datei durch den Prozess \u201erm\u201c mit Root-Rechten auf einen symbolischen Link umzuleiten. Unter anderem kann die Schwachstelle bei der t\u00e4glichen Ausf\u00fchrung des Cron-Skripts \/etc\/cron.daily\/apport ausgenutzt werden, das mit Root-Rechten l\u00e4uft und rekursiv den Inhalt des Verzeichnisses \/var\/crash l\u00f6scht, das f\u00fcr alle Benutzer im System beschreibbar ist.    <\/p>\n<p>Beim rekursiven L\u00f6schen von Verzeichnissen \u00fcberpr\u00fcft die Utility rm zuerst alle Verzeichnisse und l\u00f6scht sie dann der Reihe nach in umgekehrter Reihenfolge unter Aufruf der Funktion rmdir(). Wenn es gelingt, das \u00fcbergeordnete Verzeichnis nach der \u00dcberpr\u00fcfung dieses Verzeichnisses, aber vor der \u00dcberpr\u00fcfung der darin enthaltenen untergeordneten Verzeichnisse durch einen symbolischen Link zu ersetzen, f\u00fchrt dies dazu, dass das Verzeichnis gel\u00f6scht wird, auf das der symbolische Link zeigt. So kann nicht nur eine beliebige Datei im System gel\u00f6scht werden, sondern auch durch das L\u00f6schen des Verzeichnisses \/tmp\/snap-private-tmp\/$SNAP\/tmp\/.snap ein Privilegien-Upgrade durch den Austausch des Inhalts der Sandbox-Umgebung des Snap-Pakets erreicht werden (die Methode zur Erlangung von Root-Rechten ist analog zur ersten Schwachstelle).<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65014\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 Ubuntu \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0432\u044b\u043f\u0443\u0441\u043a\u0430 24.04. \u0412 Ubuntu 16.04-22.04 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 \u043d\u0435\u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445, \u0438\u043c\u0438\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0445 \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0431\u043e\u043b\u0435\u0435 \u043d\u043e\u0432\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430. \u0412 Ubuntu \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e \u0432\u043e \u0432\u0447\u0435\u0440\u0430\u0448\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-165172","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 snapd \u0438 Rust \u0421oreutils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 Ubuntu | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-03-18T15:12:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-03-18T15:12:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schwachstellen in snapd und Rust Coreutils, die root-Rechte in Ubuntu erm\u00f6glichen | ProHoster","description":"Das Unternehmen Qualys hat eine Schwachstelle (CVE-2026-3888) in der Funktionsweise von snap-confine und systemd-tmpfiles in Ubuntu entdeckt, die es einem nicht privilegierten Benutzer erm\u00f6glicht, root-Zugriff auf das System zu erhalten.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 snapd \u0438 Rust \u0421oreutils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 Ubuntu | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-03-18T15:12:13+00:00","article:modified_time":"2026-03-18T15:12:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/165172","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=165172"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/165172\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=165172"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=165172"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=165172"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}