adjust

SuaInternet.COM

Menu
Home / Blog / Ubuntu corrige 3 vulnerabilidades críticas no snapd: Atualize imediatamente seu sistema

Tecnologia

Ubuntu corrige 3 vulnerabilidades críticas no snapd: Atualize imediatamente seu sistema

person

Por SuaInternet.COM

21 de julho de 2026

A Canonical divulgou nesta semana correções de segurança críticas para três vulnerabilidades encontradas no snapd, o sistema de gerenciamento de pacotes snap utilizado nas distribuições Ubuntu. As falhas, que incluem riscos de escalonamento de privilégios e escape de confinamento, afetam múltiplas versões do sistema operacional e exigem atualização imediata.

Detalhes das vulnerabilidades corrigidas

CVE-2026-8933 – Escalonamento de privilégios (CVSS 7.8)

Descoberta pela equipe da Qualys, esta vulnerabilidade de alta severidade permite que atacantes locais escalem privilégios para root em instalações padrão do Ubuntu 22.04 LTS, Ubuntu 24.04 LTS e Ubuntu 26.04 LTS.

A falha surgiu durante a migração do snap-confine para um novo sistema de permissões, criando inadvertidamente uma brecha de segurança. O exploit explora duas condições de corrida:

  1. Janela de tempo entre a criação do arquivo /tmp/snap.rootfs_XXXXXX como usuário sem privilégios e a mudança de propriedade
  2. Período entre a criação do arquivo e a alteração de permissões, permitindo que o atacante crie symlinks maliciosos e torne arquivos graváveis mundialmente

CVE-2026-15226 – Escape de confinamento snap (CVSS 8.4)

Identificada por Zygmunt Krynicki, membro da equipe Canonical, esta é a vulnerabilidade mais crítica das três, com pontuação CVSS 8.4 (alta). A falha permite que um atacante local escape do confinamento snap, elevando privilégios de root confinado para root não confinado.

O ataque pode ser executado através de:

  • Instalação de snaps maliciosos que utilizam hooks para criar executáveis SUID
  • Abuso de snaps daemon já presentes no sistema que executam programas fornecidos pelo usuário

CVE-2024-5300 – Acesso a senhas hash (CVSS 5.6)

Descoberta por James Henstridge, também da Canonical, esta vulnerabilidade de severidade média permite que aplicações em sandbox acessem senhas de usuários hashadas através da interface varlink do systemd-userdbd. A falha impacta instalações do Ubuntu 16.04 LTS até 26.04 LTS onde o systemd-userdbd está disponível.

Versões afetadas e correções disponíveis

A Canonical já disponibilizou atualizações de segurança para todas as versões afetadas:

Pacotes snap (via snap store):

  • snapd: versão 2.76.1 (publicação pendente)
  • core: atualização pendente

Pacotes Ubuntu (via repositórios oficiais):

  • Ubuntu 16.04 LTS (Xenial): 2.61.4ubuntu0.16.04.1+esm4
  • Ubuntu 18.04 LTS (Bionic): 2.61.4ubuntu0.18.04.1+esm4
  • Ubuntu 20.04 LTS (Focal): 2.67.1+20.04ubuntu1~esm3
  • Ubuntu 22.04 LTS (Jammy): 2.76+ubuntu22.04.1
  • Ubuntu 24.04 LTS (Noble): 2.76+ubuntu24.04.1
  • Ubuntu 26.04 LTS (Resolute): 2.76+ubuntu26.04.3

Como verificar se seu sistema está vulnerável

Execute os seguintes comandos no terminal para verificar a versão instalada:

# Verificar versão do snap
snap info snapd core

# Verificar versão do pacote Ubuntu
dpkg -l snapd

Compare os resultados com a tabela de versões corrigidas acima.

Como aplicar as correções de segurança

Para usuários de snap:

Os snaps são atualizados automaticamente 4 vezes ao dia, mas você pode forçar a atualização manualmente:

sudo snap refresh snapd
sudo snap refresh core

Para pacotes Ubuntu:

O recurso unattended-upgrades atualiza pacotes automaticamente uma vez ao dia. Para aplicar manualmente:

# Atualizar todos os pacotes (recomendado)
sudo apt update && sudo apt upgrade

# Ou atualizar apenas o snapd
sudo apt update && sudo apt install --only-upgrade snapd

Recomendações de segurança

Diante da gravidade dessas vulnerabilidades, especialmente o CVE-2026-15226 com CVSS 8.4, a Canonical recomenda:

  1. Atualizar imediatamente todos os sistemas afetados
  2. Verificar logs do sistema em busca de atividades suspeitas
  3. Auditar snaps instalados, removendo pacotes não confiáveis
  4. Manter o sistema atualizado regularmente
  5. Implementar políticas de segurança para instalação de snaps apenas de fontes confiáveis

Impacto e importância da atualização

Estas vulnerabilidades representam riscos significativos de segurança, particularmente em ambientes multi-usuário ou servidores onde usuários não privilegiados podem explorar as falhas para obter acesso root. A combinação das três vulnerabilidades poderia permitir que um atacante local comprometesse completamente o sistema.

A correção rápida é essencial, especialmente considerando que o CVE-2026-15226 pode ser explorado através de snaps maliciosos na loja oficial, tornando sistemas desatualizados vulneráveis mesmo com boas práticas de segurança.


Fontes: Ubuntu Security Discourse, Canonical Security Team
Data de publicação: 21 de julho de 2026
Nível de criticidade: Alto
Ação requerida: Atualização imediata do sistema

Carlos Araújo

Carlos Araújo

Especialista em tecnologia e fundador da SuaInternet.COM. Com sólida experiência em desenvolvimento de software e inteligência artificial, dedica-se a criar soluções de alta performance e sites otimizados que conectam marcas a resultados. Entusiasta de sistemas Linux e automação, partilha aqui análises técnicas e tendências do ecossistema digital.

Tags:

Artigos Relacionados