Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)

近日,安全研究员披露了一个影响 Ubuntu 系统的 Snapd 服务漏洞(CVE-2026-3888),该漏洞允许本地攻击者通过特制的 Snap 包提升权限,直接获得 root 权限,进而完全控制系统。

漏洞原理简单来说:Snapd 在处理某些系统调用时未正确检查权限,导致攻击者能够绕过限制,执行高权限操作。

CVE-2026-3888 是 Ubuntu 22.04 LTS 中 snapd 组件的‌高危本地权限提升漏洞‌(CVSS 7.8),受影响版本为 ‌snapd < 2.73+ubuntu22.04.1‌,修复需升级至 ‌2.73+ubuntu22.04.1 或更高‌。‌‌

图片[1]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张

漏洞核心信息

‌✅漏洞编号‌:CVE-2026-3888
✅‌受影响组件‌:snapd(Ubuntu 22.04 LTS 特定版本)
‌✅风险等级‌:高危(CVSS 7.8)
✅‌攻击类型‌:本地权限提升(TOCTOU 竞争条件)
✅‌利用条件‌:攻击者需拥有本地普通用户账号,利用 snap-confinesystemd-tmpfiles/tmp/.snap 目录处理的时序竞争,在系统清理窗口期内植入恶意文件获取 root 权限。
‌✅修复版本‌:‌2.73+ubuntu22.04.1‌ 及以上 ‌‌

修复方法

Ubuntu 官方已经发布了补丁版本,修复了 CVE-2026-3888 漏洞。升级步骤如下:

‌1、检查当前系统 Snapd 版本‌:执行 snap versiondpkg -l | grep snapd 确认版本号,如下图。

snap version
图片[2]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张

PS:如果版本已是下图显示的版本或更高,则已修复此漏洞。

图片[3]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张

2、立即升级‌:执行以下命令安装安全补丁,如下图。

--更新系统软件源
sudo apt update

--升级Snapd
sudo apt install --only-upgrade snapd
图片[4]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张
图片[5]-Ubuntu 漏洞紧急修复 | Snapd 权限提升漏洞修复指南(CVE-2026-3888)-十一张

3、验证修复‌:再次执行 snap version,确认版本号为 ‌2.73+ubuntu22.04.1‌ 或更新。

2023年腾讯云服务器买赠专区免费续3个月

4、临时缓解(若无法立即升级)‌:手动加固目录权限,执行 sudo rm -rf /tmp/.snap && sudo mkdir -m 700 /tmp/.snap,限制普通用户写入该目录(注:此法仅缩小攻击窗口,非根本解决)。‌‌

补充说明

该漏洞源于 snap-confine 未正确校验临时目录状态,导致在 systemd-tmpfiles 自动清理后,攻击者可重建目录并劫持高权限进程。虽需特定时间窗口触发,但一旦利用即可完全控制系统,建议所有 Ubuntu 22.04 设备优先完成更新。‌‌安全从不拖延,今天升级,明天安心!

© 版权声明
THE END
如果觉得这篇文章对您有帮助,可以收藏本网址,方便下次访问!
点赞6 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容