CVE-2026-3888
स्नैपडी में स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 17 मार्च 2026
- अद्यतन
- 18 मार्च 2026
- सीएनए असाइन करना
- canonical
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linux पर snapd में स्थानीय विशेषाधिकार वृद्धि Linux पर snapd में स्थानीय विशेषाधिकार वृद्धि स्थानीय हमलावरों को snap के निजी /tmp निर्देशिका को पुनः-निर्मित करके रूट विशेषाधिकार प्राप्त करने की अनुमति देती है, जब systemd-tmpfiles को इस निर्देशिका को स्वचालित रूप से साफ करने के लिए कॉन्फ़िगर किया गया हो। यह समस्या Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS, और 24.04 LTS को प्रभावित करती है।
स्रोत
6- HTB-Snapped-Writeupअनुसंधान
# HTB Snapped — हार्ड लिनक्स मशीन राइटअप। CVE-2026-27944 (Nginx UI अनप्रमाणित बैकअप प्रकटीकरण) को CVE-2026-3888 (snapd रेस कंडीशन LPE) के साथ जोड़कर पूर्ण सिस्टम समझौता प्राप्त किया गया।
- CVE-2026-3888अनुसंधान
Linux LPE via snap-confine + systemd-tmpfiles, गहराई से समझाया गया
स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2026-3888 के लिए, जो Ubuntu पर snap-confine और systemd-tmpfiles को लक्षित करता है, तथा रूट एक्सेस प्राप्त करने के लिए SUID और capabilities वेरिएंट प्रदान करता है।
CVE-2026-3888 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो C में लिखा गया है। यह सुरक्षा अनुसंधान और परीक्षण के लिए कमजोरी शोषण और बाइनरी-स्तरीय आक्रमण तकनीकों को प्रदर्शित करता है।
- CVE-2026-3888-fixedएक्सप्लॉइट
CVE-2026-3888 — snap-confine / systemd-tmpfiles SUID LPE (race_pid.txt समस्या ठीक की गई)
CVE-2026-3888 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें भेद्यता प्रदर्शन के लिए gcc के साथ संकलित एक साझा लाइब्रेरी पेलोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।