miércoles, 22 de julio de 2026
Policial

Descubren vulnerabilidad crítica de escalamiento de privilegios en componente snap-confine de Ubuntu

Expertos en ciberseguridad han dado a conocer los detalles de una vulnerabilidad de escalamiento de privilegios local (LPE) en snap-confine, que permite a un usuario sin permisos administrativos obtener acceso de administrador y control total de un sistema objetivo.

La vulnerabilidad de alta gravedad, catalogada como CVE-2026-8933 con una puntuación CVSS de 7.8, afecta a las instalaciones por defecto de Ubuntu Desktop en sus versiones 24.04, 25.10 y 26.04. El hallazgo ocurre en un momento en el que se han publicado 442 vulnerabilidades de seguridad en Linux durante los últimos tres días.

Según Saeed Abbasi, jefe de la Unidad de Investigación de Amenazas (TRU) y director de producto en Qualys, el problema surge de un cambio de seguridad que introdujo inadvertidamente una condición de carrera durante la inicialización del entorno aislado.

Snap-confine es un programa utilizado internamente por snapd para construir el entorno de ejecución de las aplicaciones snap. Snapd es el servicio en segundo plano que gestiona los paquetes snap en sistemas Linux. Los snaps constituyen un formato de empaquetado de software desarrollado por Canonical que permite que una aplicación se ejecute de forma segura en un entorno aislado en la mayoría de las distribuciones de Linux.

Aunque las versiones recientes de Ubuntu utilizan el modelo set-capabilities para aplicar el principio de mínimo privilegio (PoLP) y reducir la superficie de ataque, los cambios permitieron que snap-confine se ejecutara con el UID efectivo del usuario que lo invoca, manteniendo capacidades cercanas a las de root.

Según explicó Qualys, durante la configuración del entorno aislado, el binario crea directorios y archivos temporales en /tmp que inicialmente pertenecen al usuario sin privilegios. La propiedad se transfiere a root poco después, pero existe un breve lapso durante el cual quien llama mantiene el control total.

El problema identificado resulta de dos condiciones de carrera concurrentes: un atacante monta un sistema de archivos FUSE malicioso sobre el directorio temporal scratch inmediatamente después de su creación, eludiendo el aislamiento del espacio de nombres de montaje aplicado por snap-confine y manteniendo el directorio accesible fuera del entorno aislado. Además, el atacante crea un enlace simbólico que apunta a un archivo de destino arbitrario, redirigiendo efectivamente las operaciones de archivo a ubicaciones sensibles del sistema.

Al manipular los permisos de archivo antes de que el sistema transfiera la propiedad, el atacante puede inyectar reglas maliciosas en los directorios del sistema y obtener ejecución de código como root. Cuando snap-confine intenta crear un archivo en el entorno aislado, la llamada a open() sigue al enlace simbólico y escribe en el destino. Una segunda condición de carrera permite al atacante ampliar los permisos de archivo a 0666 antes de que snap-confine llame a fchown() para transferir la propiedad a root.

Para eludir la protección de AppArmor, el exploit se dirige a la ruta /run/udev/**, que permite acceso de lectura y escritura. Al colocar un archivo .rules malicioso en /run/udev/rules.d/ y provocar un ciclo de montaje/desmontaje de FUSE, el atacante fuerza a systemd-udevd a ejecutar comandos arbitrarios como root.

Para contrarrestar el riesgo de la vulnerabilidad CVE-2026-8933, las organizaciones deben aplicar las últimas actualizaciones de snapd lo antes posible. Según Jason Soroko, investigador sénior de Sectigo, aunque un atacante aún necesita acceso de usuario o ejecución de código, la vulnerabilidad puede convertir ese acceso en control total del host. Su presencia en las instalaciones predeterminadas de Ubuntu Desktop hace que las estaciones de trabajo de los empleados, los sistemas de los desarrolladores y los puntos finales administrativos formen parte del alcance de la respuesta.

Ubuntu 24.04 es relevante porque los sistemas actualizados pueden contener la variante afectada de snap-confine, lo que demuestra la importancia de que los administradores verifiquen la versión de snapd instalada en lugar de basarse en la antigüedad de la versión o el estado de los parches anteriores. Con las correcciones disponibles, la implementación y confirmación rápidas deben ser prioritarias.

Esta no es la primera vez que se descubren fallos de seguridad en snap-confine. En febrero de 2022, Qualys detalló otro fallo de escalada de privilegios local, denominado Oh Snap! More Lemmings (CVE-2021-44731), que podía explotarse para obtener privilegios de root aprovechando una condición de carrera en la función setup_private_mount() de snap-confine.

Con Información de blog.segu-info.com.ar

Editor

Redacción.

Deja tu comentario