{"id":165172,"date":"2026-03-18T17:12:13","date_gmt":"2026-03-18T15:12:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu"},"modified":"2026-03-18T17:12:13","modified_gmt":"2026-03-18T15:12:13","slug":"uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","title":{"rendered":"Luki w snapd i Rust Coreutils, kt\u00f3re pozwalaj\u0105 uzyska\u0107 uprawnienia roota w Ubuntu","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Firma Qualys odkry\u0142a luk\u0119 (CVE-2026-3888) w organizacji dzia\u0142ania po\u0142\u0105czenia snap-confine i systemd-tmpfiles w Ubuntu, co pozwala nieuprzywilejowanemu u\u017cytkownikowi uzyska\u0107 dost\u0119p root do systemu. Problem ujawnia si\u0119 w Ubuntu w konfiguracji domy\u015blnej od wydania 24.04. W Ubuntu 16.04-22.04 luka mo\u017ce by\u0107 eksploatowana w niestandardowych konfiguracjach, na\u015bladuj\u0105cych zachowanie nowszych wersji dystrybucji. W Ubuntu poprawka jest dost\u0119pna wczoraj w aktualizacji pakietu snapd. W snapd problem zosta\u0142 rozwi\u0105zany w aktualizacji 2.75.       <\/p>\n<p>Luka pojawia si\u0119 z powodu nieprawid\u0142owej interakcji narz\u0119dzi snap-confine i systemd-tmpfiles, wykonywanych z podwy\u017cszonymi uprawnieniami. Narz\u0119dzie snap-confine tworzy \u015brodowisko sandbox do uruchamiania aplikacji snap, a systemd-tmpfiles przeprowadza automatyczne czyszczenie plik\u00f3w tymczasowych i katalog\u00f3w. Domy\u015blnie narz\u0119dzie systemd-tmpfiles jest skonfigurowane do usuwania wszystkich starych plik\u00f3w i katalog\u00f3w w \/tmp, co mo\u017ce by\u0107 wykorzystywane przez atakuj\u0105cego do zast\u0105pienia katalogu \/tmp\/.snap w momencie po jego usuni\u0119ciu przez narz\u0119dzie systemd-tmpfiles, ale przed jego ponownym utworzeniem przez snap-confine.    <\/p>\n<p>Atak polega na oczekiwaniu na uruchomienie procesu czyszczenia tymczasowych plik\u00f3w, podmianie katalogu \/tmp\/.snap po jego usuni\u0119ciu i umieszczeniu zmodyfikowanej kopii bibliotek \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu.exchange. Atakuj\u0105cemu mo\u017ce zaj\u0105\u0107 kilka dni oczekiwanie na uruchomienie systemd-tmpfiles, poniewa\u017c w Ubuntu 24.04 proces czyszczenia jest uruchamiany co 10 dni, a w nowszych wersjach \u2014 co 30 dni. Po podmianie katalogu atakuj\u0105cy osi\u0105ga inicjalizacj\u0119 nowego \u015brodowiska sandboxowego przy u\u017cyciu snap-confine.     <\/p>\n<p>Podczas tworzenia zawarto\u015bci \u015brodowiska sandbox w katalogu tymczasowym \/tmp\/.snap atakuj\u0105cy czeka na odpowiedni moment i zmienia nazw\u0119 \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu.exchange na \/tmp\/.snap\/usr\/lib\/x86_64-linux-gnu, w ten spos\u00f3b zast\u0119puj\u0105c biblioteki i zapewniaj\u0105c ich montowanie bind z uprawnieniami root. W ten spos\u00f3b atakuj\u0105cy uzyskuje kontrol\u0119 nad wsp\u00f3lnymi bibliotekami i loaderem ld.so, uruchamianymi w \u015brodowisku sandbox snap, i mo\u017ce osi\u0105gn\u0105\u0107 wykonanie dowolnego kodu z uprawnieniami root poprzez uruchomienie dowolnego programu suid, w kt\u00f3rym stosuje si\u0119 dynamiczne wi\u0105zanie.    <\/p>\n<p>Maj\u0105c dost\u0119p root w sandboxie, izolowanym przez AppArmor i filtr systemowych wywo\u0142a\u0144 oparty na seccomp, atakuj\u0105cy mo\u017ce skopiowa\u0107 \/bin\/bash do katalogu \/var\/snap\/$SNAP\/common i ustawi\u0107 mu uprawnienia '04755' (suid root). Mimo \u017ce uprawnienia zosta\u0142y zmienione wewn\u0105trz \u015brodowiska sandbox, plik z zmienionymi uprawnieniami jest dost\u0119pny tak\u017ce w systemie g\u0142\u00f3wnym, dlatego aby uzyska\u0107 pe\u0142ny dost\u0119p root, wystarczy uruchomi\u0107 \/var\/snap\/\/common\/bash zwyk\u0142ym nieuprzywilejowanym u\u017cytkownikiem z normalnego \u015brodowiska systemowego.            <\/p>\n<p>Jednocze\u015bnie wykryto podatno\u015b\u0107 w narz\u0119dziu uutils coreutils (Rust Coreutils), odpowiedniku pakietu GNU Coreutils, napisanego w j\u0119zyku Rust. Podatno\u015b\u0107 pozwala nieuprzywilejowanemu u\u017cytkownikowi uzyska\u0107 prawa root w systemie. Problem zosta\u0142 zidentyfikowany podczas przegl\u0105du zmian w Ubuntu 25.10 i naprawiony obej\u015bciem przed wydaniem Ubuntu 25.10 poprzez dostarczenie \/usr\/bin\/gnurm zamiast uutils rm. W pakiecie uutils problem zosta\u0142 rozwi\u0105zany w wersji uutils coreutils 0.3.0, bez zaznaczenia w li\u015bcie zmian o usuni\u0119ciu podatno\u015bci (wskazano, \u017ce w rm, du, chmod i chgrp wprowadzono bezpieczn\u0105 metod\u0119 obej\u015bcia \u015bcie\u017cek).      <\/p>\n<p>Problemy wynikaj\u0105 ze stanu wy\u015bcigu w narz\u0119dziu 'rm', kt\u00f3ry umo\u017cliwia lokalnemu u\u017cytkownikowi podmian\u0119 zawarto\u015bci katalogu na symboliczne odwo\u0142anie podczas usuwania pliku kontrolowanego przez u\u017cytkownika przez proces 'rm' z uprawnieniami root. Mi\u0119dzy innymi ta podatno\u015b\u0107 mo\u017ce by\u0107 wykorzystywana przy codziennym uruchamianiu ze skryptu cron \/etc\/cron.daily\/apport, kt\u00f3ry jest uruchamiany z uprawnieniami root i rekurencyjnie usuwa zawarto\u015b\u0107 katalogu \/var\/crash, dost\u0119pnego do zapisu dla wszystkich u\u017cytkownik\u00f3w w systemie.    <\/p>\n<p>Podczas rekurencyjnego usuwania katalog\u00f3w narz\u0119dzie rm najpierw sprawdza wszystkie katalogi, a nast\u0119pnie kolejno je usuwa w odwrotnej kolejno\u015bci, wywo\u0142uj\u0105c funkcj\u0119 rmdir(). Je\u015bli uda si\u0119 podmieni\u0107 katalog nadrz\u0119dny na link symboliczny natychmiast po sprawdzeniu tego katalogu, ale przed sprawdzeniem jego podrz\u0119dnych katalog\u00f3w, operacja doprowadzi do usuni\u0119cia katalogu, na kt\u00f3ry wskazuje link symboliczny. Dzi\u0119ki temu mo\u017cliwe jest nie tylko usuni\u0119cie dowolnego pliku w systemie, ale tak\u017ce uzyskanie podniesionych uprawnie\u0144 poprzez usuni\u0119cie katalogu \/tmp\/snap-private-tmp\/$SNAP\/tmp\/.snap w celu podmiany zawarto\u015bci \u015brodowiska sandbox snap-pakietu (metoda uzyskania root jest podobna do pierwszej podatno\u015bci).<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65014\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432 Ubuntu \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e \u043d\u0430\u0447\u0438\u043d\u0430\u044f \u0441 \u0432\u044b\u043f\u0443\u0441\u043a\u0430 24.04. \u0412 Ubuntu 16.04-22.04 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 \u043d\u0435\u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u044b\u0445 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f\u0445, \u0438\u043c\u0438\u0442\u0438\u0440\u0443\u044e\u0449\u0438\u0445 \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0431\u043e\u043b\u0435\u0435 \u043d\u043e\u0432\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430. \u0412 Ubuntu \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u043e \u0432\u043e \u0432\u0447\u0435\u0440\u0430\u0448\u043d\u0435\u043c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-165172","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 snapd \u0438 Rust \u0421oreutils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 Ubuntu | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-03-18T15:12:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-03-18T15:12:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Luki w snapd i Rust Coreutils, umo\u017cliwiaj\u0105ce uzyskanie uprzywilejowanych praw root w Ubuntu | ProHoster","description":"Firma Qualys zidentyfikowa\u0142a luk\u0119 (CVE-2026-3888) w sposobie wsp\u00f3\u0142pracy snap-confine i systemd-tmpfiles w Ubuntu, kt\u00f3ra pozwala nieuprzywilejowanemu u\u017cytkownikowi uzyska\u0107 dost\u0119p root do systemu.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 snapd \u0438 Rust \u0421oreutils, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 Ubuntu | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-3888) \u0432 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0431\u043e\u0442\u044b \u0441\u0432\u044f\u0437\u043a\u0438 snap-confine \u0438 systemd-tmpfiles \u0432 Ubuntu, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/uyazvimosti-v-snapd-i-rust-soreutils-pozvolyayushhie-poluchit-root-privilegii-v-ubuntu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-03-18T15:12:13+00:00","article:modified_time":"2026-03-18T15:12:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/165172","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=165172"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/165172\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=165172"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=165172"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=165172"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}