VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
Boletín N° 82 2026

Vulnerabilidad en Snap (CVE-2026-3888) permite acceso ROOT en sistemas Ubuntu Desktop

Aug. 21, 2026

Resumen

La Unidad de Investigación de Amenazas de Qualys ha identificado una vulnerabilidad de escalada de privilegios local (LPE) que afecta a las instalaciones predeterminadas de Ubuntu Desktop 24.04 y versiones posteriores.

Contenido

Identificada como CVE-2026-3888, esta falla permite a un usuario local sin privilegios obtener control total como administrador (root). El fallo radica en una interacción no intencionada entre el gestor de paquetes Snap y el sistema de limpieza de archivos temporales de systemd.

Análisis del Fallo: ¿Cómo se rompió la seguridad?

La vulnerabilidad surge de una "colisión" entre dos componentes críticos del sistema que operan con privilegios elevados:

  • snap-confine: El binario setuid-root encargado de crear el entorno aislado (sandbox) para las aplicaciones Snap.
  • systemd-tmpfiles: La utilidad que limpia automáticamente archivos obsoletos en /tmp (generalmente cada 10 a 30 días).

El vector de ataque:

Existen reportes de "Exploits de un solo clic" circulando en foros especializados.

Mecanismo de Retardo: El atacante debe esperar a que systemd-tmpfiles elimine el directorio crítico /tmp/.snap (necesario para la operación de Snap).

  • Manipulación de Sincronización: Una vez que el sistema elimina el directorio, el atacante lo recrea rápidamente con cargas maliciosas.
      • Ejecución de Código: Al iniciar cualquier aplicación Snap, snap-confine monta estos archivos maliciosos bajo el contexto de root, otorgando acceso total al atacante fuera del sandbox.