FreeBuf
26-03-20 09:30 微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【Ubuntu 桌面系统漏洞可使攻击者获取完整 root 权限】

🕐Ubuntu Desktop 24.04 及后续版本默认安装中存在本地提权(LPE)漏洞(CVE-2026-3888),允许非特权本地攻击者获取完整 root 权限。

🕑该漏洞由 Qualys 威胁研究团队发现,源于 snap-confine 与 systemd-tmpfiles 两个标准系统组件间的非预期交互,由于这两个组件深度集成于 Ubuntu 默认部署中,使得该漏洞尤为危险。

#Ubuntu# #桌面# #root#

🍃更多详情参见:http://t.cn/AXfVXawW