Lỗ hổng nghiêm trọng trong Ubuntu snap-confine cho phép leo thang đặc quyền lên root
Một lỗ hổng bảo mật mới trong snap-confine trên Ubuntu cho phép người dùng cục bộ leo thang đặc quyền lên root, giành quyền kiểm soát toàn bộ hệ thống.
Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một lỗ hổng leo thang đặc quyền cục bộ (LPE) trong snap-confine, cho phép người dùng không có đặc quyền chiếm quyền root và kiểm soát hoàn toàn môi trường mục tiêu. Lỗ hổng này được định danh là CVE-2026-8933 với điểm CVSS là 7.8, ảnh hưởng trực tiếp đến các phiên bản mặc định của Ubuntu Desktop 24.04, 25.10 và 26.04.
Theo Saeed Abbasi, Giám đốc nghiên cứu mối đe dọa tại Qualys, vấn đề bắt nguồn từ một thay đổi trong quá trình tăng cường bảo mật, vô tình tạo ra một race condition (điều kiện tranh đua) trong giai đoạn khởi tạo sandbox. Snap-confine là một thành phần quan trọng của snapd, chịu trách nhiệm thiết lập môi trường cô lập cho các ứng dụng snap trên Linux.
Mặc dù các phiên bản Ubuntu gần đây áp dụng mô hình set-capabilities để giảm thiểu bề mặt tấn công, lỗ hổng này vẫn cho phép snap-confine thực thi với UID của người dùng gọi lệnh trong khi vẫn giữ lại các đặc quyền gần giống root. Cụ thể, kẻ tấn công có thể khai thác hai race condition đồng thời:
- Sử dụng hệ thống tệp FUSE độc hại trên thư mục tạm thời để vượt qua cơ chế cô lập mount namespace.
- Tạo các liên kết tượng trưng (symlink) để chuyển hướng các thao tác tệp tin đến các vị trí nhạy cảm trong hệ thống.
Bằng cách thao túng quyền truy cập tệp trước khi hệ thống chuyển quyền sở hữu cho root, kẻ tấn công có thể chèn các quy tắc độc hại vào thư mục hệ thống. Đặc biệt, việc nhắm mục tiêu vào đường dẫn /run/udev/ cho phép kẻ tấn công buộc systemd-udevd thực thi các lệnh tùy ý với quyền root, từ đó vượt qua sự cô lập của AppArmor.
Các chuyên gia bảo mật khuyến cáo người dùng và quản trị viên hệ thống cần cập nhật snapd lên phiên bản mới nhất ngay lập tức. Việc kiểm tra phiên bản snapd cài đặt thực tế là rất quan trọng, thay vì chỉ dựa vào tuổi đời của bản phân phối Ubuntu đang sử dụng.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.