A Canonical divulgou nesta semana correções de segurança críticas para três vulnerabilidades encontradas no snapd, o sistema de gerenciamento de pacotes snap utilizado nas distribuições Ubuntu. As falhas, que incluem riscos de escalonamento de privilégios e escape de confinamento, afetam múltiplas versões do sistema operacional e exigem atualização imediata.
Detalhes das vulnerabilidades corrigidas
CVE-2026-8933 – Escalonamento de privilégios (CVSS 7.8)
Descoberta pela equipe da Qualys, esta vulnerabilidade de alta severidade permite que atacantes locais escalem privilégios para root em instalações padrão do Ubuntu 22.04 LTS, Ubuntu 24.04 LTS e Ubuntu 26.04 LTS.
A falha surgiu durante a migração do snap-confine para um novo sistema de permissões, criando inadvertidamente uma brecha de segurança. O exploit explora duas condições de corrida:
- Janela de tempo entre a criação do arquivo
/tmp/snap.rootfs_XXXXXXcomo usuário sem privilégios e a mudança de propriedade - Período entre a criação do arquivo e a alteração de permissões, permitindo que o atacante crie symlinks maliciosos e torne arquivos graváveis mundialmente
CVE-2026-15226 – Escape de confinamento snap (CVSS 8.4)
Identificada por Zygmunt Krynicki, membro da equipe Canonical, esta é a vulnerabilidade mais crítica das três, com pontuação CVSS 8.4 (alta). A falha permite que um atacante local escape do confinamento snap, elevando privilégios de root confinado para root não confinado.
O ataque pode ser executado através de:
- Instalação de snaps maliciosos que utilizam hooks para criar executáveis SUID
- Abuso de snaps daemon já presentes no sistema que executam programas fornecidos pelo usuário
CVE-2024-5300 – Acesso a senhas hash (CVSS 5.6)
Descoberta por James Henstridge, também da Canonical, esta vulnerabilidade de severidade média permite que aplicações em sandbox acessem senhas de usuários hashadas através da interface varlink do systemd-userdbd. A falha impacta instalações do Ubuntu 16.04 LTS até 26.04 LTS onde o systemd-userdbd está disponível.
Versões afetadas e correções disponíveis
A Canonical já disponibilizou atualizações de segurança para todas as versões afetadas:
Pacotes snap (via snap store):
- snapd: versão 2.76.1 (publicação pendente)
- core: atualização pendente
Pacotes Ubuntu (via repositórios oficiais):
- Ubuntu 16.04 LTS (Xenial): 2.61.4ubuntu0.16.04.1+esm4
- Ubuntu 18.04 LTS (Bionic): 2.61.4ubuntu0.18.04.1+esm4
- Ubuntu 20.04 LTS (Focal): 2.67.1+20.04ubuntu1~esm3
- Ubuntu 22.04 LTS (Jammy): 2.76+ubuntu22.04.1
- Ubuntu 24.04 LTS (Noble): 2.76+ubuntu24.04.1
- Ubuntu 26.04 LTS (Resolute): 2.76+ubuntu26.04.3
Como verificar se seu sistema está vulnerável
Execute os seguintes comandos no terminal para verificar a versão instalada:
# Verificar versão do snap
snap info snapd core
# Verificar versão do pacote Ubuntu
dpkg -l snapd
Compare os resultados com a tabela de versões corrigidas acima.
Como aplicar as correções de segurança
Para usuários de snap:
Os snaps são atualizados automaticamente 4 vezes ao dia, mas você pode forçar a atualização manualmente:
sudo snap refresh snapd
sudo snap refresh core
Para pacotes Ubuntu:
O recurso unattended-upgrades atualiza pacotes automaticamente uma vez ao dia. Para aplicar manualmente:
# Atualizar todos os pacotes (recomendado)
sudo apt update && sudo apt upgrade
# Ou atualizar apenas o snapd
sudo apt update && sudo apt install --only-upgrade snapd
Recomendações de segurança
Diante da gravidade dessas vulnerabilidades, especialmente o CVE-2026-15226 com CVSS 8.4, a Canonical recomenda:
- Atualizar imediatamente todos os sistemas afetados
- Verificar logs do sistema em busca de atividades suspeitas
- Auditar snaps instalados, removendo pacotes não confiáveis
- Manter o sistema atualizado regularmente
- Implementar políticas de segurança para instalação de snaps apenas de fontes confiáveis
Impacto e importância da atualização
Estas vulnerabilidades representam riscos significativos de segurança, particularmente em ambientes multi-usuário ou servidores onde usuários não privilegiados podem explorar as falhas para obter acesso root. A combinação das três vulnerabilidades poderia permitir que um atacante local comprometesse completamente o sistema.
A correção rápida é essencial, especialmente considerando que o CVE-2026-15226 pode ser explorado através de snaps maliciosos na loja oficial, tornando sistemas desatualizados vulneráveis mesmo com boas práticas de segurança.
Fontes: Ubuntu Security Discourse, Canonical Security Team
Data de publicação: 21 de julho de 2026
Nível de criticidade: Alto
Ação requerida: Atualização imediata do sistema

Carlos Araújo
Especialista em tecnologia e fundador da SuaInternet.COM. Com sólida experiência em desenvolvimento de software e inteligência artificial, dedica-se a criar soluções de alta performance e sites otimizados que conectam marcas a resultados. Entusiasta de sistemas Linux e automação, partilha aqui análises técnicas e tendências do ecossistema digital.