Ubuntu出现新的权限提升漏洞 默认桌面版安装受影响 可从普通用户提权至root

2026-07-28 13:44:30 1 222

Ubuntu 默认桌面版安装环境出现权限提升漏洞,拥有本地用户权限的攻击者可以提权到 root 进而接管系统。出现问题的是 snap-confine 组件,漏洞影响范围则是 Ubuntu 桌面版的 26.04/25.10/24.04 版。目前 Canonical 已经发布新版 snapd 修复漏洞,使用桌面版的用户请注意更新。

网络安全公司 QUALYS 日前披露 Ubuntu 默认桌面版安装存在的安全漏洞,该漏洞位于 snap-confine 组件中,漏洞编号为 CVE-2026-8933,漏洞评分为 7.8 分。受影响的版本包括 Ubuntu Desktop 24.04、25.10 和 26.04 版,攻击者如果已经获得本地用户权限,则可以利用漏洞提权到 root。

Canonical 已经发布 snapd 更新以修复该漏洞,使用 Ubuntu 桌面版的用户应该尽快安装更新以封堵漏洞。需要注意的是,这并不是远程漏洞,攻击者不能直接通过互联网无认证接管系统,但如果攻击者已经拿到普通用户 shell 或者能在本机执行代码,漏洞就会成为后续提权入口。



问题出在 snap-confine:

snap-confine 是 snapd 内部使用的组件,主要负责为 Snap 应用创建运行环境和沙箱。Snap 是 Canonical 推出的 Linux 应用打包格式,在 Ubuntu 桌面版中默认启用,例如 Mozilla Firefox 就经常通过 Snap 分发。

有趣的是这个漏洞本身属于 Canonical 进行安全加固调整引入的,在最近几个 Ubuntu 版本中,Canonical 将 snap-confine 从传统的 setuid-root 模式调整为 set-capabilities 模式,希望减少攻击面并遵循最小权限原则。但这个变化意外引入了竞争条件。

在沙箱初始化时 snap-confine 会在 /tmp/ 下创建临时目录和文件,这些对象最初归普通本地用户所有,稍后才会被转交给 root。在这个很短的时间窗口内,攻击者可以通过竞争条件控制相关路径,并把 snap-confine 的文件操作重定向到敏感系统位置。

需要修复的版本:

安全公司明确提到,受影响的是默认安装中使用 set-capabilities 版本 snap-confine 的 Ubuntu 桌面版,包括 26.04/25.10/24.04。Ubuntu 24.04 虽然属于比较老的 LTS 版,但如果系统已经更新到包含受影响 snap-confine 变体的软件包,也可能在影响范围内。

因此 IT 管理员不能只看系统大版本,还需要确认 snapd/snap-confine 是否已经更新到修复版本。

关于作者

sasser107篇文章297篇回复

评论1次

要评论?请先  登录  或  注册
  • 1楼
    前天 13:44

    这洞说实话挺有意思的,Canonical 为了降低攻击面改架构,结果反而开新口子。这种竞争条件在实战里其实挺常见的,/tmp 目录时间窗口问题踩过的人应该知道。

    不过有个前提得说清楚——CVSS 7.8 看着挺高,但这是本地提权,不是 RCE。如果已经有个普通用户 shell,那这东西确实香,能补全整个攻击链的后半段。但从钓鱼、社工拿到个低权 shell 再靠这个转 root,这链路对攻击者来说成本其实不低。

    实际利用的话,竞争条件这东西不稳定,PoC 打不打得准得看目标xi统负载和运气。生产环境想稳定利用估计得调好几次。而且现在 Ubuntu 默认应该已经在推送更新了,新装xi统可能已经修了。

    给个实在建议:先查 snapd 版本,跑下 snap --versionsnapd --version,版本号对着 Canonical 官方 changelog 确认下有没有在这个漏洞的修复包里。管理员的话,内网批量机器可以用 apt list --upgradable 或者卢瓦挑个批次扫一下版本号。

    这洞当成渗透项目里锦上添花的提权手段可以,别指望它当主力入口。