Ubuntu выпустила патчи для уязвимости CVE-2026-3888, угрожающей безопасности систем. Эта уязвимость может позволить злоумышленникам получить root-доступ на устройствах с версиями Ubuntu 24.04 и выше. Уровень опасности CVE-2026-3888 оценен в 7.8 по шкале CVSS.
Как работает уязвимость?
Уязвимость возникает из-за взаимодействия компонентов snap-confine и systemd-tmpfiles. Злоумышленник может воспользоваться этой уязвимостью, манипулируя временными окнами очистки системы, что дает ему доступ к критическим директориям.
Рекомендации по безопасности
Рекомендуется немедленно обновить системы Ubuntu до последних версий с установленными патчами. Это поможет избежать рисков, связанных с данной уязвимостью. Пользователи также должны следить за обновлениями и сообщениями о безопасности, чтобы поддерживать свои системы актуальными.
Кроме того, была обнаружена другая уязвимость в пакете uutils coreutils, способная повысить привилегии. Ожидается, что пользователи, не обновившие свои системы, столкнутся с атаками в ближайшие недели, пока уязвимость остается незащищенной.