Resumen
La Unidad de Investigación de Amenazas de Qualys ha identificado una vulnerabilidad de escalada de privilegios local (LPE) que afecta a las instalaciones predeterminadas de Ubuntu Desktop 24.04 y versiones posteriores.
Contenido
Identificada como CVE-2026-3888, esta falla permite a un usuario local sin privilegios obtener control total como administrador (root). El fallo radica en una interacción no intencionada entre el gestor de paquetes Snap y el sistema de limpieza de archivos temporales de systemd.
Análisis del Fallo: ¿Cómo se rompió la seguridad?
La vulnerabilidad surge de una "colisión" entre dos componentes críticos del sistema que operan con privilegios elevados:
- snap-confine: El binario setuid-root encargado de crear el entorno aislado (sandbox) para las aplicaciones Snap.
- systemd-tmpfiles: La utilidad que limpia automáticamente archivos obsoletos en /tmp (generalmente cada 10 a 30 días).
El vector de ataque:
Existen reportes de "Exploits de un solo clic" circulando en foros especializados.
Mecanismo de Retardo: El atacante debe esperar a que systemd-tmpfiles elimine el directorio crítico /tmp/.snap (necesario para la operación de Snap).
- Manipulación de Sincronización: Una vez que el sistema elimina el directorio, el atacante lo recrea rápidamente con cargas maliciosas.
- Ejecución de Código: Al iniciar cualquier aplicación Snap, snap-confine monta estos archivos maliciosos bajo el contexto de root, otorgando acceso total al atacante fuera del sandbox.