Canonical zveřejnil informace o třech zranitelnostech postihujících snapd. Dvě označuje s vysokým dopadem, třetí je považována za střední – avšak zase její přítomnost v Ubuntu sahá až do roku 2016 a vydání Ubuntu 16.04 LTS.
Autor: Petr Krčmář, Root.cz
Canonical zveřejnil informace o třech zranitelnostech postihujících snapd. Dvě označuje s vysokým dopadem, třetí je považována za střední – avšak zase její přítomnost v Ubuntu sahá až do roku 2016 a vydání Ubuntu 16.04 LTS.
Zranitelnost CVE-2026–8933 byla objevena společností Qualys a týká se možnosti lokálního získání vyšších oprávnění útočníkem. Postiženy jsou všechny LTS verze Ubuntu až po 22.04, CVSS má hodnotu 7.8. Druhou zranitelnost CVE-2026–15226 objevil Zygmunt Krynicki z Canonicalu a je též lokální. Útočník může dosáhnout úniku ze zabezpečeného Snap prostředí ven a získat tak neomezeného roota. CVSS má hodnotu 8.4.
Poslední zranitelnost CVE-2024–5300, na kterou přišel James Henstridge z Canonicalu, umožňuje aplikacím v sandboxu získávat hashe uživatelských hesel (přes varlink rozhraní systemd-userdbd), sahá k již zmíněné verzi Ubuntu 16.04 LTS. CVSS má hodnotu 5.6
Do všech LTS verzí Ubuntu od 16.04 výše už zamířily aktualizace snapd. Ubuntu samo kontroluje aktualizace čtyřikrát denně, lze ji samozřejmě vyvolat u ručně.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Ubuntu se zbaví artefaktu /etc/debian_version | 0 | 12.34 | 24-07-2026 |
| 2 | Vývojáři linuxového jádra přidělili 432 CVE během dvou dnů | 0 | 19.46 | 23-07-2026 |
| 3 | openSUSE Leap 16.0 ffmpeg-7 Moderate Integer Overflow Vuln 2026-21211-1 | 0 | 5 | 03-07-2026 |
| 4 | Уязвимость в snapd превратила хвалёную безопасность Ubuntu в фикцию | 0 | 7.35 | 23-07-2026 |
| 5 | openSUSE Leap 16.0 docker-stable Important Threats Fix 2026-21205-1 | 0 | 5 | 03-07-2026 |
| 6 | Canonical představil Enterprise Store pro správu softwaru v uzavřených sítích | 0 | 9.28 | 23-07-2026 |
| 7 | openSUSE Leap 16.0 libslirp Moderate TCP Leak Vulnerability 2026-21216-1 | 0 | 5 | 03-07-2026 |
| 8 | GNOME mění přístup nejen k AI hlášením chyb | 0 | 11.5 | 22-07-2026 |
| 9 | Nová lokální zranitelnost jádra RefluXFS, hrozí přepsání souborů a elevace práv | 0 | 12.94 | 24-07-2026 |
| 10 | Безопасность на скорости кода: ИИ-триаж и кодфикс в Solar appScreener 3.16 в 10 раз увеличивают емкость команды AppSec | 5 | 7 | 24-06-2026 |