{"id":165172,"date":"2026-03-18T17:12:13","date_gmt":"2026-03-18T15:12:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu"},"modified":"2026-03-18T17:12:13","modified_gmt":"2026-03-18T15:12:13","slug":"uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","title":{"rendered":"Snapd ja Rust Coreutils'i haavatavus, mis v\u00f5imaldab saada root-privileegiume Ubuntu's","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Ettev\u00f5te Qualys tuvastas haavatavuse (CVE-2026-3888) snap-confine ja systemd-tmpfiles'i koost\u00f6\u00f6s Ubuntu's, mis v\u00f5imaldab mitteprivilegeeritud kasutajal saada root-juurdep\u00e4\u00e4s s\u00fcsteemile. Probleem ilmneb Ubuntu vaikeseadistuses alates versioonist 24.04. Ubuntu versioonides 16.04-22.04 saab haavatavust kasutada ebatavalistes seadistustes, mis matkivad uuemaid versioone jaotises. Ubuntu's on parandused saadaval eilse snapd paketihalduri uuendamise raames. Snapd-s on probleem lahendatud versiooniuuendusega 2.75.       <\/p>\n<p>Haavatavus tekib snap-confine'i ja systemd-tmpfiles'i t\u00f6\u00f6tluse vale koost\u00f6\u00f6 t\u00f5ttu, mis t\u00f6\u00f6tatakse suurenenud privileegidega. Snap-confine loob sandbox-keskkonna snap-rakenduste k\u00e4ivitamiseks, samas kui systemd-tmpfiles viib automaatset ajutiste failide ja kataloogide puhastamist. Vaikimisi on systemd-tmpfiles seadistatud kustutama k\u00f5ik vanad failid ja kataloogid kaustas \/tmp, mida v\u00f5ib r\u00fcndaja kasutada katalogi \/tmp\/.snap asendamiseks vahetult p\u00e4rast selle kustutamist systemd-tmpfiles'i utiliidi poolt, kuid enne uuesti loomist snap-confine'i k\u00e4suga.    <\/p>\n<p>R\u00fcnnak seisneb ajavahemiku ootamises ajutiste failide puhastamise alustamiseks, kus asendatakse kataloog \/tmp\/.snap p\u00e4rast selle kustutamist ja paigutatakse modifitseeritud koopia raamatukogudest \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu.exchange. R\u00fcndajal v\u00f5ib systemd-tmpfilesi k\u00e4ivitamiseks oodata mitu p\u00e4eva, kuna Ubuntu 24.04-s k\u00e4ivitub puhastusprotsess iga 10 p\u00e4eva tagant, samas kui uuemates v\u00e4ljaannetes - iga 30 p\u00e4eva tagant. P\u00e4rast katalooge asendamist saavutab r\u00fcndaja uue liivakasti keskkonna alguse snap-confine\u2019i kaudu.     <\/p>\n<p>Kui sandbox-keskkonna sisu luuakse ajutisse katalooge \/tmp\/.snap, ootab r\u00fcndaja vajalikku hetke ja nimetab \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu.exchange \u00fcmber \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu, asendades seega teegid ja tagades nende bind-monteerimise root'i \u00f5igustega. Nii saab r\u00fcndaja kontrolli jagatud teekide ja ld.so laaduri \u00fcle, mis k\u00e4ivitatakse snap-sandboxis, ning saab saavutada k\u00e4su t\u00e4itmise sageli koodiga root'i \u00f5igustega, k\u00e4ivitades igasuguse suid-programmi, mille puhul kasutatakse d\u00fcnaamilist sidumist.    <\/p>\n<p>Olles root-juurdep\u00e4\u00e4s liivakasti keskkonnas, mis on eraldatud AppArmori ja seccomp-p\u00f5hise s\u00fcsteemikutsungite filtriga, saab r\u00fcndaja kopeerida \/bin\/bash katalooge \/var\/snap\/$SNAP\/common\/ ja m\u00e4\u00e4rata sellele \u00f5igused '04755' (suid root). Kuigi \u00f5igusi on muudetud liivakasti keskkonnas, on muudetud \u00f5igustega fail k\u00e4ttesaadav ka p\u00f5hios\u00fcsteemis, seega piisab t\u00e4ieliku root-juurdep\u00e4\u00e4su saavutamiseks \/var\/snap\/\/common\/bash k\u00e4ivitamisel tavakasutaja poolt tavalises s\u00fcsteemi keskkonnas.            <\/p>\n<p>Samaan aikaan paljastui haavoittuvuus uutils coreutils -ty\u00f6kalupaketissa (Rust Coreutils), joka on GNU Coreutils -paketin vastine, joka on kirjoitettu Rust-kielell\u00e4. Haavoittuvuus mahdollistaa ei-privilegioidun k\u00e4ytt\u00e4j\u00e4n saamisen root-oikeuksiin j\u00e4rjestelm\u00e4ss\u00e4. Ongelma paljastui Ubuntu 25.10 -version muutosten tarkastelun aikana ja se korjattiin kiertotien kautta ennen Ubuntu 25.10 -version julkaisua toimittamalla \/usr\/bin\/gnurm uutils rm:n sijaan. Uutils-paketissa ongelma oli korjattu uutils coreutils 0.3.0 -julkaisussa, ilman viittausta haavoittuvuuden poistamiseen muutosten listalla (oli mainittu, ett\u00e4 rm:ss\u00e4, du:ssa, chmodissa ja chgrp:ss\u00e4 on toteutettu turvallinen polkujen kiertomenetelm\u00e4).      <\/p>\n<p>Probleem tuleneb v\u00f5istlusest utiliidis 'rm', mis v\u00f5imaldab kohalikul kasutajal asendada katalooge s\u00fcmboolse linkiga faile k\u00f5rvaldatakse r\u00fcndet\u00e4htede \u00f5igusi root. Muuhulgas saab haavatavust \u00e4ra kasutada iga p\u00e4ev cron-skripti \/etc\/cron.daily\/apport k\u00e4ivitamise ajal, mis k\u00e4ivitub root-\u00f5igustes ja rekurssiivselt eemaldab katalooge \/var\/crash, mis on kirjutamiseks k\u00f5igile kasutajatele s\u00fcsteemis kergesti k\u00e4ttesaadav.    <\/p>\n<p>Kun hakemistoja poistetaan rekursiivisesti, rm-ty\u00f6kalu tarkistaa aluksi kaikki hakemistot ja poistaa sitten ne j\u00e4rjestyksess\u00e4 k\u00e4\u00e4nteisesti, kutsuen rmdir()-toimintoa. Jos vanhemman hakemiston korvaaminen symbolisella linkill\u00e4 saavutetaan heti tarkistuksen j\u00e4lkeen mutta ennen alihakemistojen tarkistusta, toimenpide johtaa hakemiston poistamiseen, johon symbolinen linkki osoittaa. N\u00e4in voidaan saavuttaa ei ainoastaan mink\u00e4\u00e4n tiedoston poistaminen j\u00e4rjestelm\u00e4ss\u00e4, vaan my\u00f6s oikeuksien nostaminen poistamalla hakemisto \/tmp\/snap-private-tmp\/$SNAP\/tmp\/.snap, mik\u00e4 mahdollistaa sandbox-ymp\u00e4rist\u00f6n sis\u00e4ll\u00f6n vaihtamisen (root-oikeuksien saantimenetelm\u00e4 on samanlainen kuin ensimm\u00e4isess\u00e4 haavoittuvuudessa).<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65014\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 Ubuntu \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0432\u044b\u043f\u0443\u0441\u043a\u0430 24.04. \u0412 Ubuntu 16.04-22.04 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 \u043d\u0435\u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445, \u0438\u043c\u0438\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0445 \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0431\u043e\u043b\u0435\u0435 \u043d\u043e\u0432\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430. \u0412 Ubuntu \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e \u0432\u043e \u0432\u0447\u0435\u0440\u0430\u0448\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-165172","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 snapd \u0438 Rust \u0421oreutils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 Ubuntu | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-03-18T15:12:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-03-18T15:12:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Haavatavused snapd-s ja Rust Coreutils, mis v\u00f5imaldavad saada juurkasutaja privileege Ubuntu's | ProHoster","description":"Firma Qualys tuvastas haavatavuse (CVE-2026-3888) snap-confine ja systemd-tmpfiles koost\u00f6\u00f6 toimimises Ubuntu's, mis v\u00f5imaldab mittepriviligeeritud kasutajal saada juurkasutaja \u00f5igused s\u00fcsteemile.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 snapd \u0438 Rust \u0421oreutils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 Ubuntu | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/et\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-03-18T15:12:13+00:00","article:modified_time":"2026-03-18T15:12:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/165172","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=165172"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/165172\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=165172"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=165172"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=165172"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}