КИБЕРБЕЗОПАСНОСТЬ

Ubuntu исправила уязвимость CVE-2026-3888, угрожающую системам

Обновите Ubuntu для устранения уязвимости CVE-2026-3888, которая угрожает безопасности и позволяет захват системы.

✍️ Редакция iTech News | 18.03.2026 | ⏱ 1 мин | Источник: The Hacker News
Ubuntu устраняет уязвимость CVE-2026-3888 для безопасности систем

Ubuntu выпустила патчи для уязвимости CVE-2026-3888, угрожающей безопасности систем. Эта уязвимость может позволить злоумышленникам получить root-доступ на устройствах с версиями Ubuntu 24.04 и выше. Уровень опасности CVE-2026-3888 оценен в 7.8 по шкале CVSS.

Как работает уязвимость?

Уязвимость возникает из-за взаимодействия компонентов snap-confine и systemd-tmpfiles. Злоумышленник может воспользоваться этой уязвимостью, манипулируя временными окнами очистки системы, что дает ему доступ к критическим директориям.

Рекомендации по безопасности

Рекомендуется немедленно обновить системы Ubuntu до последних версий с установленными патчами. Это поможет избежать рисков, связанных с данной уязвимостью. Пользователи также должны следить за обновлениями и сообщениями о безопасности, чтобы поддерживать свои системы актуальными.

Кроме того, была обнаружена другая уязвимость в пакете uutils coreutils, способная повысить привилегии. Ожидается, что пользователи, не обновившие свои системы, столкнутся с атаками в ближайшие недели, пока уязвимость остается незащищенной.

Поделиться: Telegram X LinkedIn