近日,安全研究员披露了一个影响 Ubuntu 系统的 Snapd 服务漏洞(CVE-2026-3888),该漏洞允许本地攻击者通过特制的 Snap 包提升权限,直接获得 root 权限,进而完全控制系统。
漏洞原理简单来说:Snapd 在处理某些系统调用时未正确检查权限,导致攻击者能够绕过限制,执行高权限操作。
CVE-2026-3888 是 Ubuntu 22.04 LTS 中 snapd 组件的高危本地权限提升漏洞(CVSS 7.8),受影响版本为 snapd < 2.73+ubuntu22.04.1,修复需升级至 2.73+ubuntu22.04.1 或更高。
![图片[1]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张](https://www.11zhang.com/wp-content/uploads/2023/07/4a47a0db6e20260718112255.webp)
漏洞核心信息
✅漏洞编号:CVE-2026-3888
✅受影响组件:snapd(Ubuntu 22.04 LTS 特定版本)
✅风险等级:高危(CVSS 7.8)
✅攻击类型:本地权限提升(TOCTOU 竞争条件)
✅利用条件:攻击者需拥有本地普通用户账号,利用 snap-confine 与 systemd-tmpfiles 对 /tmp/.snap 目录处理的时序竞争,在系统清理窗口期内植入恶意文件获取 root 权限。
✅修复版本:2.73+ubuntu22.04.1 及以上
修复方法
Ubuntu 官方已经发布了补丁版本,修复了 CVE-2026-3888 漏洞。升级步骤如下:
1、检查当前系统 Snapd 版本:执行 snap version 或 dpkg -l | grep snapd 确认版本号,如下图。
snap version
![图片[2]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张](https://www.11zhang.com/wp-content/uploads/2023/07/fb5c81ed3a20260718112256.png)
![图片[3]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张](https://www.11zhang.com/wp-content/uploads/2023/07/9958cda47c20260718113458.webp)
2、立即升级:执行以下命令安装安全补丁,如下图。
--更新系统软件源
sudo apt update
--升级Snapd
sudo apt install --only-upgrade snapd
![图片[4]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张](https://www.11zhang.com/wp-content/uploads/2023/07/10fb15c77220260718112257.png)
![图片[5]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张](https://www.11zhang.com/wp-content/uploads/2023/07/09dd8c266220260718112257.png)
3、验证修复:再次执行 snap version,确认版本号为 2.73+ubuntu22.04.1 或更新。

4、临时缓解(若无法立即升级):手动加固目录权限,执行 sudo rm -rf /tmp/.snap && sudo mkdir -m 700 /tmp/.snap,限制普通用户写入该目录(注:此法仅缩小攻击窗口,非根本解决)。
补充说明
该漏洞源于 snap-confine 未正确校验临时目录状态,导致在 systemd-tmpfiles 自动清理后,攻击者可重建目录并劫持高权限进程。虽需特定时间窗口触发,但一旦利用即可完全控制系统,建议所有 Ubuntu 22.04 设备优先完成更新。安全从不拖延,今天升级,明天安心!











暂无评论内容