CVE-2026-3888
تصعيد الامتيازات المحلي في snapd
- تم النشر
- 17/03/2026
- محدث
- 18/03/2026
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 32.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تصعيد الامتيازات المحلية في snapd على لينكس يسمح للمهاجمين المحليين بالحصول على صلاحيات الجذر (root) عن طريق إعادة إنشاء دليل /tmp الخاص بـ snap عندما يتم تكوين systemd-tmpfiles لتنظيف هذا الدليل تلقائيًا. تؤثر هذه المشكلة على Ubuntu 16.04 LTS و18.04 LTS و20.04 LTS و22.04 LTS و24.04 LTS.
المصادر
6- HTB-Snapped-Writeupالبحث
# HTB Snapped — شرح آلة لينكس صعبة. تم ربط CVE-2026-27944 (كشف النسخة الاحتياطية غير المصادق عليه في Nginx UI) مع CVE-2026-3888 (سباق الحالات في snapd لتصعيد الامتيازات محليًا) لتحقيق اختراق كامل للنظام.
- CVE-2026-3888البحث
# ثغرة رفع الامتيازات المحلية في لينكس عبر snap-confine + systemd-tmpfiles، مشروحة بالتفصيل
استغلال تصعيد الامتيازات المحلية لثغرة CVE-2026-3888 التي تستهدف snap-confine وsystemd-tmpfiles على أوبونتو، مع توفير نسختين SUID وcapabilities لتحقيق وصول الجذر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.