Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Tři zranitelnosti v Ubuntu Snap, jedna sahající až k Ubuntu 16.04 LTS

Дата публикации: 22-07-2026 13:37:10

Canonical zveřejnil informace o třech zranitelnostech postihujících snapd. Dvě označuje s vysokým dopadem, třetí je považována za střední – avšak zase její přítomnost v Ubuntu sahá až do roku 2016 a vydání Ubuntu 16.04 LTS.

Основное содержимое страницы с новостью.

Ubuntu 26.04 LTS Resolute Raccoon Autor: Petr Krčmář, Root.cz

Canonical zveřejnil informace o třech zranitelnostech postihujících snapd. Dvě označuje s vysokým dopadem, třetí je považována za střední – avšak zase její přítomnost v Ubuntu sahá až do roku 2016 a vydání Ubuntu 16.04 LTS.

Zranitelnost CVE-2026–8933 byla objevena společností Qualys a týká se možnosti lokálního získání vyšších oprávnění útočníkem. Postiženy jsou všechny LTS verze Ubuntu až po 22.04, CVSS má hodnotu 7.8. Druhou zranitelnost CVE-2026–15226 objevil Zygmunt Krynicki z Canonicalu a je též lokální. Útočník může dosáhnout úniku ze zabezpečeného Snap prostředí ven a získat tak neomezeného roota. CVSS má hodnotu 8.4.

Poslední zranitelnost CVE-2024–5300, na kterou přišel James Henstridge z Canonicalu, umožňuje aplikacím v sandboxu získávat hashe uživatelských hesel (přes varlink rozhraní systemd-userdbd), sahá k již zmíněné verzi Ubuntu 16.04 LTS. CVSS má hodnotu 5.6

Do všech LTS verzí Ubuntu od 16.04 výše už zamířily aktualizace snapd. Ubuntu samo kontroluje aktualizace čtyřikrát denně, lze ji samozřejmě vyvolat u ručně.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Ubuntu se zbaví artefaktu /etc/debian_version012.3424-07-2026
2Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů019.4623-07-2026
3openSUSE Leap 16.0 ffmpeg-7 Moderate Integer Overflow Vuln 2026-21211-10503-07-2026
4Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию07.3523-07-2026
5openSUSE Leap 16.0 docker-stable Important Threats Fix 2026-21205-10503-07-2026
6Canonical představil Enterprise Store pro správu softwaru v uzavřených sítích09.2823-07-2026
7openSUSE Leap 16.0 libslirp Moderate TCP Leak Vulnerability 2026-21216-10503-07-2026
8GNOME mění přístup nejen k AI hlášením chyb011.522-07-2026
9Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv012.9424-07-2026
10Безопасность на скорости кода: ИИ-триаж и кодфикс в Solar appScreener 3.16 в 10 раз увеличивают емкость команды AppSec5724-06-2026

Классификация: Информация. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 16.3. Источник: www.root.cz.