首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限

Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限

热心网友
11
转载
2026-03-25

Ubuntu 安全团队在公开发布前通过将 Ubuntu 25.10 的默认 rm 命令恢复为 GNU coreutils 缓解了风险,上游修复已应用于 uutils 代码库。

漏洞概述

Ubuntu Desktop 24.04 及后续版本默认安装中存在本地提权(LPE)漏洞(CVE-2026-3888),允许非特权本地攻击者获取完整 root 权限。该漏洞由 Qualys 威胁研究团队发现,源于 snap-confine 与 systemd-tmpfiles 两个标准系统组件间的非预期交互,由于这两个组件深度集成于 Ubuntu 默认部署中,使得该漏洞尤为危险。

技术背景

snapd 是 Ubuntu 的后台服务,用于管理 snap 软件包(包含自身依赖的独立应用包)。除软件包管理外,snapd 还负责执行权限模型,控制每个 snap 对主机的访问范围,使其兼具软件包管理器与安全策略引擎双重功能。

漏洞核心涉及两个组件:

snap-confine:setuid root 二进制文件,负责在应用执行前构建 snap 沙盒。它处理挂载命名空间隔离、cgroup 强制、AppArmor 策略加载和 seccomp 过滤等完整隔离机制。systemd-tmpfiles:管理/tmp、/run和/var/tmp等易失性目录,在启动时创建这些目录并定时清理过期文件。该工具的配置错误或可预测的清理周期可能引发符号链接竞争条件,形成本地提权路径。

漏洞利用分析

CVE-2026-3888 CVSS v3.1 评分为 7.8(高危),攻击向量为AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H。攻击需本地访问和低权限,无需用户交互,且影响范围超出漏洞组件本身,对机密性、完整性和可用性均造成高度影响。

高攻击复杂度源于漏洞利用链中的时间延迟机制:systemd-tmpfiles 默认会定期清理/tmp目录(Ubuntu 24.04 为 30 天,后续版本为 10 天)。攻击分三个阶段:

攻击者等待清理守护进程删除 snap-confine 沙盒初始化使用的关键目录/tmp/.snap目录被删除后,攻击者重建/tmp/.snap并植入恶意载荷下次沙盒初始化时,snap-confine 会以 root 权限绑定挂载这些文件,实现特权上下文下的任意代码执行

修复建议

企业应立即升级 snapd 至以下修补版本:

默认配置下的 Ubuntu 16.04-22.04 LTS 系统不受影响,但 Qualys 建议非标准配置环境仍应作为预防措施安装补丁。

相关发现

在 Ubuntu 25.10 发布前的安全审查中,Qualys TRU 还在 uutils coreutils 包(GNU 工具的 Rust 重写版)中发现竞争条件漏洞。该漏洞存在于rm工具中,允许非特权本地攻击者在 root 拥有的 cron 执行期间(特别是针对/etc/cron.daily/apport)用符号链接替换目录条目,可能导致 root 权限的任意文件删除或通过攻击 snap 沙盒目录进一步提权。Ubuntu 安全团队在公开发布前通过将 Ubuntu 25.10 的默认rm命令恢复为 GNU coreutils 缓解了风险,上游修复已应用于 uutils 代码库。

来源:https://www.51cto.com/article/838512.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Linux内核Dirty Frag漏洞威胁主流系统安全可导致本地提权
业界动态
Linux内核Dirty Frag漏洞威胁主流系统安全可导致本地提权

近日,安全研究人员披露了一个名为“Dirty Frag”的高危Linux内核本地提权漏洞。该漏洞被视为此前Copy Fail漏洞(CVE-2026-31431)的后续变种,已于2026年4月30日报告给内核维护团队,目前官方补丁仍在等待中,对众多主流Linux发行版构成严重威胁。 漏洞概述 Dirt

热心网友
05.16
Chrome 0Day 漏洞遭野外利用——请立即更新补丁
科技数码
Chrome 0Day 漏洞遭野外利用——请立即更新补丁

该漏洞编号为(CVE-2026-5281),是Dawn Chrome跨平台GPU抽象层(用于实现WebGPU)中的释放后使用(use-after-free)漏洞。 谷歌已为其Chrome浏览器发布紧

热心网友
04.07
Claude AI披露Vim与Emacs严重0day漏洞,远程代码可执行
科技数码
Claude AI披露Vim与Emacs严重0day漏洞,远程代码可执行

这一发现标志着漏洞挖掘领域的重大范式转变,证明 AI 模型能够通过简单的自然语言提示,在传统软件中发现关键漏洞。 Anthropic 公司的 Claude AI 成功发现了 Vim 和 GNU Em

热心网友
03.31
Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限
科技数码
Ubuntu桌面系统高危漏洞:攻击者或获取完整root权限

Ubuntu 安全团队在公开发布前通过将 Ubuntu 25 10 的默认 rm 命令恢复为 GNU coreutils 缓解了风险,上游修复已应用于 uutils 代码库。 漏洞概述Ubuntu

热心网友
03.25
XDR与威胁情报解析:入职十天识别朝鲜IT渗透人员
科技数码
XDR与威胁情报解析:入职十天识别朝鲜IT渗透人员

身份与访问管理无法单独识别冒牌IT人员。如本例所示,发现朝鲜内鬼需整合多重信号。 朝鲜IT冒牌员工计划已成为跨行业重大威胁。尽管最佳实践强调招聘阶段的防范措施,但一旦这类人员入职,往往难以察觉。近期

热心网友
03.25

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

欧易OKX交易所注册下载与身份认证全流程指南
web3.0
欧易OKX交易所注册下载与身份认证全流程指南

欧易OKX交易所注册需通过官方渠道下载APP,完成手机号或邮箱注册并设置密码。身份认证要求用户提交身份证件照片及人脸识别信息,以符合安全合规要求。整个过程旨在保障账户安全与交易合法性。

热心网友
05.23
币安官网注册教程:安全获取官方链接与账户创建指南
web3.0
币安官网注册教程:安全获取官方链接与账户创建指南

币安官方App下载与安装全指南 对于希望随时随地进入加密市场的朋友来说,一个安全可靠的交易平台App是必不可少的工具。币安,作为全球领先的加密货币交易平台,其官方应用程序集成了现货、合约等多种交易功能,是管理数字资产的得力助手。今天,我们就来详细拆解一下如何获取并安装这款官方App,确保您每一步都安

热心网友
05.23
2025年币安官网最新入口地址及安全访问指南
web3.0
2025年币安官网最新入口地址及安全访问指南

欢迎来到币安:2025年官方入口与安全使用全指南 在加密货币世界,选择一个可靠、功能全面的交易平台是第一步。币安,作为全球领先的数字资产交易平台,以其丰富的资产选择、强大的交易引擎和持续优化的用户体验,成为了众多投资者的首选。今天这份指南,将为你清晰呈现2025年币安官方网站的最新入口,并手把手带你

热心网友
05.23
币安App最新版v3.4.1官方下载指南与安全安装教程
web3.0
币安App最新版v3.4.1官方下载指南与安全安装教程

币安(Binance)移动应用:官方下载与使用全指南 在数字资产交易领域,币安(Binance)无疑是全球领先的平台之一。其推出的移动应用,将丰富的交易与管理功能浓缩于方寸屏幕之间,让用户能够随时随地掌控自己的资产。接下来,这份指南将为您详细解析如何安全、顺利地完成官方应用的下载、安装与基础设置,文

热心网友
05.23
币圈入门指南:详解区块链行业与打新玩法全攻略
web3.0
币圈入门指南:详解区块链行业与打新玩法全攻略

Web3与加密货币世界深度解析:从入门到精通 随着区块链技术的不断成熟与普及,一个被称为“Web3”的全新数字时代正在加速到来。这个以去中心化为核心理念的生态系统,正深刻改变着我们对价值、所有权和信任的认知。对于广大投资者和科技爱好者而言,理解这个常被称为“币圈”的领域,不仅是把握前沿趋势的关键,更

热心网友
05.23