Vulnerabilidad en snap-confine de Ubuntu podría dar acceso root a usuarios locales en instalaciones de escritorio predeterminadas
Resumen
Investigadores de ciberseguridad han revelado una nueva vulnerabilidad de escalada de privilegios locales (LPE) en snap-confine que un usuario no privilegiado puede activar para obtener acceso root y control total del entorno objetivo. La falla, catalogada como CVE-2026-8933, afecta instalaciones predeterminadas de Ubuntu Desktop 24.04, 25.10 y 26.04. Esta vulnerabilidad podría permitir a un atacante tomar el control completo del sistema.
Cybersecurity researchers have disclosed details of a new local privilege escalation (LPE) vulnerability in snap-confine that an unprivileged user can trigger to obtain root access and gain complete control of a target environment. The high-severity flaw, tracked as CVE-2026-8933 (CVSS score: 7.8), impacts default installations of Ubuntu Desktop 24.04, 25.10, and 26.04. The disclosure comes as