La condición de carrera snap-confine de Ubuntu permite la escalación de privilegios locales a la raíz
Resumen Informativo
De acuerdo a la publicación titulada La condición de carrera snap-confine de Ubuntu permite la escalación de privilegios locales a la raíz, difundida en fecha 23/07/2026 12:05, por el medio Cybersecuritynews (Autor: Abinaya):
Los sistemas Ubuntu corren el riesgo de sufrir una nueva vulnerabilidad de escalación de privilegios locales en snap-confine, que podría permitir a cualquier usuario local obtener acceso completo a la raíz en ciertas instalaciones de escritorio. Los investigadores de Qualys descubrieron una condición de carrera en snap-confine, el programa auxiliar utilizado por snapd para preparar el entorno de ejecución para aplicaciones snap.
En las versiones afectadas, snap-confine ya no funciona como un binario raíz clásico de conjunto de ID de usuario (setuid), sino que depende de capacidades de Linux, como cap_setuid, cap_setgid, cap_sys_admin y cap_sys_ptrace. Este pivote permite que el proceso se ejecute con el UID del usuario manteniendo al mismo tiempo poderes cercanos a la raíz. Permite la creación y manipulación temporal de archivos propiedad de usuarios sin privilegios. Defecto de condición de carrera de snap-confine de Ubuntu Solo las instalaciones de snap-confine configuradas con capacidades son vulnerables.
Sin embargo, hay una breve ventana durante la cual este directorio temporal y cualquier archivo recién creado siguen siendo propiedad del usuario sin privilegios, lo que crea una condición de carrera. La publicación La condición de carrera snap-confine de Ubuntu permite la escalación de privilegios locales a Root apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La condición de carrera snap-confine de Ubuntu permite la escalación de privilegios locales a la raíz |
| Publicado: | 23/07/2026 12:05 |
| Enlace: | https://cybersecuritynews.com/ubuntu-snap-confine-race-condition |
| Consultado: | 23/07/2026 |