PT-2026-61942 · Canonical · Snapd
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Canonical snapd (versões afetadas não especificadas)
Descrição
Um problema de bypass de controle de acesso e divulgação de informações existe na configuração do perfil de segurança base do AppArmor. Regras de abstração em
/etc/apparmor.d/abstractions/nss-systemd permitem que aplicativos snap estritamente confinados interajam diretamente com os sockets de domínio UNIX io.systemd.Multiplexer e io.systemd.NameServiceSwitch localizados em /run/systemd/userdb/. Quando o serviço systemd-userdbd está operacional, ele não distingue entre o usuário root não confinado do sistema host e um usuário root restrito dentro de um sandbox do snap. Consequentemente, um snap malicioso executado como root pode consultar a interface Varlink para recuperar registros completos de usuários, incluindo hashes de senhas sensíveis do /etc/shadow, ignorando as restrições do sandbox.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snapd