#安全资讯 Ubuntu 默认桌面版安装环境出现权限提升漏洞,拥有本地用户权限的攻击者可以提权到 root 进而接管系统。出现问题的是 snap-confine 组件,漏洞影响范围则是 Ubuntu 桌面版的 26.04/25.10/24.04 版。目前 Canonical 已经发布新版 snapd 修复漏洞,使用桌面版的用户请注意更新。查看全文:https://ourl.co/114040
网络安全公司 QUALYS 日前披露 Ubuntu 默认桌面版安装存在的安全漏洞,该漏洞位于 snap-confine 组件中,漏洞编号为 CVE-2026-8933,漏洞评分为 7.8 分。受影响的版本包括 Ubuntu Desktop 24.04、25.10 和 26.04 版,攻击者如果已经获得本地用户权限,则可以利用漏洞提权到 root。
Canonical 已经发布 snapd 更新以修复该漏洞,使用 Ubuntu 桌面版的用户应该尽快安装更新以封堵漏洞。需要注意的是,这并不是远程漏洞,攻击者不能直接通过互联网无认证接管系统,但如果攻击者已经拿到普通用户 shell 或者能在本机执行代码,漏洞就会成为后续提权入口。
snap-confine 是 snapd 内部使用的组件,主要负责为 Snap 应用创建运行环境和沙箱。Snap 是 Canonical 推出的 Linux 应用打包格式,在 Ubuntu 桌面版中默认启用,例如 Mozilla Firefox 就经常通过 Snap 分发。
有趣的是这个漏洞本身属于 Canonical 进行安全加固调整引入的,在最近几个 Ubuntu 版本中,Canonical 将 snap-confine 从传统的 setuid-root 模式调整为 set-capabilities 模式,希望减少攻击面并遵循最小权限原则。但这个变化意外引入了竞争条件。
在沙箱初始化时 snap-confine 会在 /tmp/ 下创建临时目录和文件,这些对象最初归普通本地用户所有,稍后才会被转交给 root。在这个很短的时间窗口内,攻击者可以通过竞争条件控制相关路径,并把 snap-confine 的文件操作重定向到敏感系统位置。
安全公司明确提到,受影响的是默认安装中使用 set-capabilities 版本 snap-confine 的 Ubuntu 桌面版,包括 26.04/25.10/24.04。Ubuntu 24.04 虽然属于比较老的 LTS 版,但如果系统已经更新到包含受影响 snap-confine 变体的软件包,也可能在影响范围内。
因此 IT 管理员不能只看系统大版本,还需要确认 snapd/snap-confine 是否已经更新到修复版本。



![<b>[安全预警] 内容管理系统WordPress出现高危远程代码执行漏洞 请立即升级</b>](https://img.lancdn.com/landian/2026/07/113967T.png)


