Actualidad ISAC

 
Noticia

La condición de carrera snap-confine de Ubuntu permite la escalación de privilegios locales a la raíz

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Moderado  |  CVEs: CVE-2026-8933

De acuerdo a la publicación titulada La condición de carrera snap-confine de Ubuntu permite la escalación de privilegios locales a la raíz, difundida en fecha 23/07/2026 12:05, por el medio Cybersecuritynews (Autor: Abinaya):

Los sistemas Ubuntu corren el riesgo de sufrir una nueva vulnerabilidad de escalación de privilegios locales en snap-confine, que podría permitir a cualquier usuario local obtener acceso completo a la raíz en ciertas instalaciones de escritorio. Los investigadores de Qualys descubrieron una condición de carrera en snap-confine, el programa auxiliar utilizado por snapd para preparar el entorno de ejecución para aplicaciones snap.

En las versiones afectadas, snap-confine ya no funciona como un binario raíz clásico de conjunto de ID de usuario (setuid), sino que depende de capacidades de Linux, como cap_setuid, cap_setgid, cap_sys_admin y cap_sys_ptrace. Este pivote permite que el proceso se ejecute con el UID del usuario manteniendo al mismo tiempo poderes cercanos a la raíz. Permite la creación y manipulación temporal de archivos propiedad de usuarios sin privilegios. Defecto de condición de carrera de snap-confine de Ubuntu Solo las instalaciones de snap-confine configuradas con capacidades son vulnerables.

Sin embargo, hay una breve ventana durante la cual este directorio temporal y cualquier archivo recién creado siguen siendo propiedad del usuario sin privilegios, lo que crea una condición de carrera. La publicación La condición de carrera snap-confine de Ubuntu permite la escalación de privilegios locales a Root apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-8933

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La condición de carrera snap-confine de Ubuntu permite la escalación de privilegios locales a la raíz
Publicado: 23/07/2026 12:05
Enlace: https://cybersecuritynews.com/ubuntu-snap-confine-race-condition
Consultado: 23/07/2026

Consultar publicación original ↗

Anterior
Siguiente