{"id":327752,"date":"2026-07-23T07:40:18","date_gmt":"2026-07-23T05:40:18","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327752"},"modified":"2026-07-23T07:40:18","modified_gmt":"2026-07-23T05:40:18","slug":"ubuntu-sicherheitsluecke-cve-2026-8933","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/23\/ubuntu-sicherheitsluecke-cve-2026-8933\/","title":{"rendered":"Ubuntu Sicherheitsl\u00fccke (CVE-2026-8933)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/11\/Linux.jpg\" width=\"64\" height=\"76\" align=\"left\" \/>Die Qualys Threat Research Unit (TRU) hat eine Local-Privilege-Escalation-Schwachstelle (LPE) in snap-confine identifiziert (CVE-2026-8933). Diese Schwachstelle erlaubt es einem nicht privilegierten lokalen Benutzer, auf Standardinstallationen von Ubuntu Desktop 24.04, 25.10 und 26.04 vollst\u00e4ndigen Root-Zugriff zu erlangen. Ursache ist eine Security-Hardening-\u00c4nderung, die unbeabsichtigt eine Race Condition w\u00e4hrend der Sandbox-Initialisierung eingef\u00fchrt hat.<\/p>\n<p><!--more--><\/p>\n<p>Ubuntu Desktop ist in Unternehmen, \u00f6ffentlichen Einrichtungen und bei Entwicklern im deutschsprachigen Raum weit verbreitet. Da die betroffenen Versionen in Standardkonfiguration verwundbar sind, sollten IT- und Sicherheitsverantwortliche zeitnah handeln.<\/p>\n<p>snap-confine ist die Komponente, die die Ausf\u00fchrungsumgebung f\u00fcr Snap-Anwendungen aufbaut. In neueren Ubuntu-Releases hat Canonical snap-confine von einem set-uid-root-Binary auf ein Set-Capabilities-Modell umgestellt, um das Least-Privilege-Prinzip durchzusetzen. Dadurch l\u00e4uft snap-confine nun mit der effektiven UID des aufrufenden Benutzers, beh\u00e4lt aber nahezu Root-Capabilities.<\/p>\n<p>W\u00e4hrend des Sandbox-Setups erstellt das Binary tempor\u00e4re Verzeichnisse und Dateien unter \/tmp, die zun\u00e4chst dem nicht privilegierten Benutzer geh\u00f6ren; die Eigent\u00fcmerschaft wird kurz darauf an root \u00fcbertragen, wobei ein schmales Zeitfenster bleibt, in dem der Aufrufer die volle Kontrolle beh\u00e4lt.<\/p>\n<p>Die Schwachstelle ist mit dem Schweregrad \u201eHigh\" bewertet. Der Exploit nutzt zwei gleichzeitige Race Conditions. Zun\u00e4chst h\u00e4ngt ein Angreifer unmittelbar nach der Erstellung ein FUSE-Dateisystem \u00fcber das tempor\u00e4re Scratch-Verzeichnis ein und umgeht so die sp\u00e4tere Mount-Namespace-Isolation. Anschlie\u00dfend erstellt der Angreifer einen Symlink auf eine beliebige Zieldatei; der open()-Aufruf folgt dem Symlink und schreibt in das Ziel, w\u00e4hrend eine zweite Race Condition es erlaubt, die Dateiberechtigungen auf 0666 auszuweiten, bevor snap-confine per fchown() die Eigent\u00fcmerschaft an root \u00fcbertr\u00e4gt.<\/p>\n<p>Um die AppArmor-Beschr\u00e4nkung zu umgehen, zielt der Exploit auf den Pfad \/run\/udev, legt dort eine b\u00f6sartige .rules-Datei ab und zwingt systemd-udevd \u00fcber einen FUSE-Mount\/Unmount-Zyklus dazu, beliebige Befehle als root auszuf\u00fchren.<\/p>\n<p>Betroffene Versionen: Ubuntu Desktop 26.04, Ubuntu Desktop 25.10 sowie Ubuntu Desktop 24.04 (Systeme, die auf aktuelle snapd-Pakete aktualisiert wurden) enthalten standardm\u00e4\u00dfig die verwundbare Set-Capabilities-Variante von snap-confine.<\/p>\n<p>Empfehlung: Organisationen sollten die aktuellen snapd-Updates unverz\u00fcglich einspielen. Canonical hat im Rahmen einer koordinierten Offenlegung \u00fcber das Ubuntu Security Team Patches bereitgestellt. Die vollst\u00e4ndige technische Analyse inklusive Quellcode-Referenzen und Proof-of-Concept ist im <a href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2026\/07\/21\/cve-2026-8933-snap-confine-local-privilege-escalation\" target=\"_blank\" rel=\"noopener\">Qualys Blog<\/a> bzw. Qualys Security Advisory verf\u00fcgbar.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Qualys Threat Research Unit (TRU) hat eine Local-Privilege-Escalation-Schwachstelle (LPE) in snap-confine identifiziert (CVE-2026-8933). Diese Schwachstelle erlaubt es einem nicht privilegierten lokalen Benutzer, auf Standardinstallationen von Ubuntu Desktop 24.04, 25.10 und 26.04 vollst\u00e4ndigen Root-Zugriff zu erlangen. Ursache ist eine Security-Hardening-\u00c4nderung, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/23\/ubuntu-sicherheitsluecke-cve-2026-8933\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[95,426],"tags":[4305,4328],"class_list":["post-327752","post","type-post","status-publish","format-standard","hentry","category-linux","category-sicherheit","tag-linux","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327752","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327752"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327752\/revisions"}],"predecessor-version":[{"id":327753,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327752\/revisions\/327753"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}