{"id":165172,"date":"2026-03-18T17:12:13","date_gmt":"2026-03-18T15:12:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu"},"modified":"2026-03-18T17:12:13","modified_gmt":"2026-03-18T15:12:13","slug":"uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","title":{"rendered":"Kwetsbaarheden in snapd en Rust Coreutils die root-rechten in Ubuntu kunnen verkrijgen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Het bedrijf Qualys heeft een kwetsbaarheid (CVE-2026-3888) ontdekt in de werking van de combinatie van snap-confine en systemd-tmpfiles in Ubuntu, waardoor een niet-geprivilegieerde gebruiker root-toegang tot het systeem kan krijgen. Het probleem doet zich voor in Ubuntu met de standaardconfiguratie vanaf release 24.04. In Ubuntu 16.04-22.04 kan de kwetsbaarheid worden uitgebuit in niet-standaardconfiguraties die het gedrag van nieuwere versies van de distributie nabootsen. In Ubuntu is de oplossing beschikbaar in de update van het snapd-pakket van gisteren. In snapd is het probleem verholpen in update 2.75.       <\/p>\n<p>De kwetsbaarheid ontstaat door de onjuiste interactie tussen de hulpprogramma's snap-confine en systemd-tmpfiles, die met verhoogde privileges worden uitgevoerd. Het hulpprogramma snap-confine cre\u00ebert een sandbox-omgeving voor het uitvoeren van een snap-applicatie, terwijl systemd-tmpfiles automatisch tijdelijke bestanden en mappen opruimt. Standaard is systemd-tmpfiles ingesteld om alle oude bestanden en mappen in \/tmp te verwijderen, wat door een aanvaller kan worden gebruikt om de map \/tmp\/.snap te vervalsen op het moment dat deze door systemd-tmpfiles wordt verwijderd, maar voordat deze opnieuw wordt aangemaakt door snap-confine.    <\/p>\n<p>De aanval bestaat uit het wachten op het starten van het proces voor het opruimen van tijdelijke bestanden, het vervangen van de map \/tmp\/.snap na verwijdering en het plaatsen van een gemodificeerd exemplaar van de bibliotheken \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu.exchange. De aanvaller moet mogelijk enkele dagen wachten op het starten van systemd-tmpfiles, omdat in Ubuntu 24.04 het opruimproces elke 10 dagen wordt gestart, en in nieuwere versies om de 30 dagen. Na de vervanging van de map bereikt de aanvaller de initialisatie van een nieuwe sandbox-omgeving met behulp van snap-confine.     <\/p>\n<p>Tijdens het opzetten van de sandbox-omgeving in de tijdelijke map \/tmp\/.snap wacht de aanvaller op het juiste moment en hernoemt \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu.exchange naar \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu, waarmee de bibliotheken worden vervalst en hun bind-montage met root-rechten wordt verzekerd. Op deze manier krijgt de aanvaller controle over de gedeelde bibliotheken en de loader ld.so, die in de sandbox-omgeving van snap worden uitgevoerd, en kan hij willekeurige code met root-rechten uitvoeren door elke suid-programma te starten waarin dynamische linking wordt toegepast.    <\/p>\n<p>Met root-toegang in de sandbox-omgeving, ge\u00efsoleerd door AppArmor en een seccomp-gebaseerde systeemaanroepfilter, kan de aanvaller \/bin\/bash kopi\u00ebren naar de map \/var\/snap\/$SNAP\/common en het de rechten '04755' (suid root) geven. Hoewel de rechten zijn gewijzigd binnen de sandbox-omgeving, is het bestand met de gewijzigde rechten ook toegankelijk vanuit het hoofd systeem, waardoor het voldoende is om \/var\/snap\/&lt;snap_package_name&gt;\/common\/bash te starten als een gewone niet-bevoegde gebruiker vanuit de reguliere systeemomgeving voor volledige root-toegang.            <\/p>\n<p>Tegelijkertijd werd er een kwetsbaarheid ontdekt in de uutils coreutils-toolset (Rust Coreutils), de tegenhanger van het GNU Coreutils-pakket, geschreven in Rust. Deze kwetsbaarheid stelt een niet-privilege gebruiker in staat om root-rechten in het systeem te verkrijgen. Het probleem werd ontdekt tijdens de beoordeling van wijzigingen in Ubuntu 25.10 en omzeild v\u00f3\u00f3r de release van Ubuntu 25.10 door \/usr\/bin\/gnurm te leveren in plaats van uutils rm. In het uutils-pakket werd het probleem opgelost in de release van uutils coreutils 0.3.0, zonder vermelding van de oplossing in de changelog (er werd vermeld dat rm, du, chmod en chgrp een veilige methode voor padomzeiling implementeerden).      <\/p>\n<p>Het probleem wordt veroorzaakt door een race-conditie in de 'rm'-tool, die een lokale gebruiker in staat stelt om de inhoud van een map te vervangen door een symbolische link tijdens het verwijderen van een door de gebruiker gecontroleerd bestand door het proces 'rm' met root-rechten. Onder andere kan de kwetsbaarheid worden ge\u00ebxploiteerd bij de dagelijkse uitvoering vanuit een cron-script \/etc\/cron.daily\/apport, dat wordt uitgevoerd met root-rechten en recursief de inhoud van de map \/var\/crash verwijdert, die door alle gebruikers in het systeem schrijfbaar is.    <\/p>\n<p>Bij het recursief verwijderen van mappen controleert de rm-tool eerst alle mappen en verwijdert ze vervolgens in omgekeerde volgorde door de functie rmdir() aan te roepen. Als men erin slaagt om de bovenliggende map snel te vervangen door een symbolische link onmiddellijk na de controle van deze map, maar voordat de onderliggende submappen zijn gecontroleerd, zal de operatie leiden tot het verwijderen van de map waar de symbolische link naar verwijst. Op deze manier kan men niet alleen elk bestand in het systeem verwijderen, maar ook privileges verhogen door de map \/tmp\/snap-private-tmp\/$SNAP\/tmp\/.snap te verwijderen om de inhoud van de sandbox-omgeving van het snap-pakket te vervangen (de methode om root te verkrijgen is vergelijkbaar met de eerste kwetsbaarheid).<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65014\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 Ubuntu \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0432\u044b\u043f\u0443\u0441\u043a\u0430 24.04. \u0412 Ubuntu 16.04-22.04 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 \u043d\u0435\u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445, \u0438\u043c\u0438\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0445 \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0431\u043e\u043b\u0435\u0435 \u043d\u043e\u0432\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430. \u0412 Ubuntu \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e \u0432\u043e \u0432\u0447\u0435\u0440\u0430\u0448\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-165172","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 snapd \u0438 Rust \u0421oreutils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 Ubuntu | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-03-18T15:12:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-03-18T15:12:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Kwetsbaarheden in snapd en Rust Coreutils, die root-privileges in Ubuntu mogelijk maken | ProHoster","description":"Het bedrijf Qualys heeft een kwetsbaarheid (CVE-2026-3888) ontdekt in de samenwerking tussen snap-confine en systemd-tmpfiles in Ubuntu, die een niet-privileged gebruiker in staat stelt root-toegang tot het systeem te verkrijgen.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 snapd \u0438 Rust \u0421oreutils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 Ubuntu | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-03-18T15:12:13+00:00","article:modified_time":"2026-03-18T15:12:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/165172","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=165172"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/165172\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=165172"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=165172"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=165172"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}