ΑρχικήSecurityΕυπάθεια Ubuntu επιτρέπει root πρόσβαση σε συστήματα

Ευπάθεια Ubuntu επιτρέπει root πρόσβαση σε συστήματα

Μια κρίσιμη ευπάθεια ασφαλείας με κωδικό CVE-2026-3888 επηρεάζει τα default installations των Ubuntu Desktop versions 24.04 και μεταγενέστερων εκδόσεων, επιτρέποντας σε επιτιθέμενους να αποκτήσουν πλήρη root πρόσβαση στο σύστημα.

Ευπάθεια Ubuntu

Η ευπάθεια, με βαθμολογία CVSS 7.8, προκύπτει από την αλληλεπίδραση δύο βασικών συστατικών του συστήματος: του snap-confine και του systemd-tmpfiles. Αυτή η ανακάλυψη αποτελεί ένα σημαντικό πλήγμα για την ασφάλεια των Linux συστημάτων, καθώς επηρεάζει εκατομμύρια χρήστες παγκοσμίως που βασίζονται στην σταθερότητα και ασφάλεια του Ubuntu.

Δείτε επίσης: Ευπάθεια στο Ubuntu Kernel επιτρέπει πρόσβαση Root

Σύμφωνα με την Qualys Threat Research Unit (TRU), η CVE-2026-3888 επιτρέπει σε έναν μη προνομιούχο τοπικό επιτιθέμενο να κλιμακώσει τα δικαιώματά του σε πλήρη root πρόσβαση. Το πρόβλημα προκύπτει από την αλληλεπίδραση του snap-confine, που διαχειρίζεται τα περιβάλλοντα εκτέλεσης για εφαρμογές snap δημιουργώντας ένα sandbox, και του systemd-tmpfiles, που καθαρίζει αυτόματα προσωρινά αρχεία και καταλόγους παλαιότερους από ένα καθορισμένο όριο. Αυτή η αλληλεπίδραση, που σε κανονικές συνθήκες λειτουργεί ομαλά για την διατήρηση της καθαριότητας του συστήματος, μπορεί να χρησιμοποιηθεί κακόβουλα για την παράκαμψη των μηχανισμών ασφαλείας.

Η ευπάθεια έχει διορθωθεί στις ακόλουθες εκδόσεις:

  • Ubuntu 24.04 LTS – εκδόσεις snapd πριν από την 2.73+ubuntu24.04.1
  • Ubuntu 25.10 LTS – εκδόσεις snapd πριν από την 2.73+ubuntu25.10.1
  • Ubuntu 26.04 LTS (Dev) – εκδόσεις snapd πριν από την 2.74.1+ubuntu26.04.1
  • Upstream snapd – εκδόσεις πριν από την 2.75

Η επίθεση μπορεί να γίνει με χαμηλά δικαιώματα και χωρίς καμία αλληλεπίδραση χρήστη. Ωστόσο, η πολυπλοκότητα της επίθεσης είναι υψηλή λόγω του μηχανισμού χρονικής καθυστέρησης στην αλυσίδα εκμετάλλευσης. Ο επιτιθέμενος πρέπει να περιμένει το cleanup daemon του συστήματος να διαγράψει έναν κρίσιμο κατάλογο (/tmp/.snap) που απαιτείται από το snap-confine. Η προεπιλεγμένη περίοδος είναι 30 ημέρες στο Ubuntu 24.04 και 10 ημέρες σε μεταγενέστερες εκδόσεις. Αυτό το χρονικό παράθυρο, αν και μεγάλο, δεν αποτελεί σημαντικό εμπόδιο για έναν αποφασισμένο επιτιθέμενο που έχει ήδη αποκτήσει τοπική πρόσβαση σε ένα σύστημα.

Δείτε επίσης: Κρίσιμη ευπάθεια στο Telnetd επιτρέπει Root RCE μέσω Port 23

Ευπάθεια Ubuntu επιτρέπει root πρόσβαση σε συστήματα

Μόλις διαγραφεί, ο εισβολέας δημιουργεί ξανά τον κατάλογο με κακόβουλα payloads.
Κατά το επόμενο sandbox initialization, το snap-confine bind προσαρτά αυτά τα αρχεία ως root, επιτρέποντας την εκτέλεση αυθαίρετου κώδικα εντός του privileged context.

Ubuntu Desktop: Επιπτώσεις και διορθώσεις ασφαλείας

Η ευπάθεια CVE-2026-3888 επηρεάζει εκατομμύρια εγκαταστάσεις Ubuntu Desktop, καθώς αφορά τις προεπιλεγμένες ρυθμίσεις των εκδόσεων 24.04 LTS και μεταγενέστερων. Παρόλο που δεν έχει αναφερθεί δημόσια εκμετάλλευση, η φύση της ευπάθειας και η ευρεία χρήση του Ubuntu καθιστούν την άμεση ενημέρωση κρίσιμη. Η επίδραση είναι ιδιαίτερα σημαντική για εταιρικά περιβάλλοντα και κρίσιμες υποδομές που βασίζονται στο Ubuntu για την καθημερινή τους λειτουργία, καθώς μια επιτυχής εκμετάλλευση θα μπορούσε να οδηγήσει σε πλήρη παραβίαση των συστημάτων.

Δείτε επίσης: Ευπάθεια στο Jupyter επιτρέπει κλιμάκωση δικαιωμάτων Root

Ευπάθεια Ubuntu επιτρέπει root πρόσβαση σε συστήματα

Η ανακάλυψη της CVE-2026-3888 υπενθυμίζει την κρισιμότητα της συνεχούς επαγρύπνησης στον τομέα της κυβερνοασφάλειας και τη σημασία της άμεσης εφαρμογής ενημερώσεων ασφαλείας. Οι οργανισμοί που χρησιμοποιούν Ubuntu συστήματα πρέπει να αναπτύξουν ολοκληρωμένες στρατηγικές διαχείρισης ευπαθειών που περιλαμβάνουν τακτικές αξιολογήσεις ασφαλείας, αυτοματοποιημένες διαδικασίες ενημέρωσης και σχέδια αντίδρασης σε περιστατικά.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS