CVE-2026-3888

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 18 марта 2026
Ubuntu
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-268
Поставщик Ubuntu
Публичный эксплойт Нет

Повышение локальных привилегий в snapd в Linux позволяет локальным злоумышленникам получить root-права путем повторного создания частного каталога /tmp Snap, когда systemd-tmpfiles настроен на автоматическую очистку этого каталога. Эта проблема затрагивает Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS и 24.04 LTS.

Показать оригинальное описание (EN)

Local privilege escalation in snapd on Linux allows local attackers to get root privilege by re-creating snap's private /tmp directory when systemd-tmpfiles is configured to automatically clean up this directory. This issue affects Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS, and 24.04 LTS.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Связанные уязвимости