CVE-2026-3888
Élévation de privilèges locale dans snapd
- Publié
- 17 mars 2026
- Mise à jour
- 18 mars 2026
- Attribution de CNA
- canonical
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 32,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Élévation de privilèges locaux dans snapd sous Linux permettant à des attaquants locaux d'obtenir les privilèges root en recréant le répertoire /tmp privé de snap lorsque systemd-tmpfiles est configuré pour nettoyer automatiquement ce répertoire. Ce problème affecte Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS et 24.04 LTS.
Sources
6- HTB-Snapped-WriteupRecherche
# HTB Snapped — Write-up de la machine Linux difficile. CVE-2026-27944 (divulgation de sauvegarde non authentifiée de Nginx UI) enchaînée avec CVE-2026-3888 (LPE par condition de course dans snapd) pour parvenir à un compromis complet du système.
- CVE-2026-3888Recherche
Linux LPE via snap-confine + systemd-tmpfiles, expliqué en profondeur
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.