Vulnerabilità in snapd e Rust Coreutils che consentono di ottenere privilegi di root in Ubuntu
L'azienda Qualys ha identificato una vulnerabilità (CVE-2026-3888) nell'organizzazione del funzionamento della combinazione snap-confine e systemd-tmpfiles in Ubuntu, che consente a un utente non privilegiato di ottenere accesso root al sistema. Il problema si manifesta in Ubuntu nella configurazione predefinita a partire dalla versione 24.04. In Ubuntu 16.04-22.04 la vulnerabilità può essere sfruttata in configurazioni non standard che imitano il comportamento di versioni più recenti della distribuzione. In Ubuntu la correzione è disponibile nella […]
