Vulnerabilidades en snapd y Rust Coreutils que permiten obtener privilegios de root en Ubuntu
La empresa Qualys ha identificado una vulnerabilidad (CVE-2026-3888) en la organización del trabajo de la combinación de snap-confine y systemd-tmpfiles en Ubuntu, que permite a un usuario no privilegiado obtener acceso root al sistema. El problema se manifiesta en Ubuntu en la configuración predeterminada a partir de la versión 24.04. En Ubuntu 16.04-22.04, la vulnerabilidad puede ser explotada en configuraciones no estándar que imitan el comportamiento de versiones más nuevas de la distribución. En Ubuntu, el arreglo está disponible desde ayer […]
