Una vulnerabilidad denominada CVE-2026-8933 en el componente snap-confine de las versiones Ubuntu 24.04, 25.10 y 26.04 permite a usuarios locales tomar el control de los privilegios root. Este error surge debido a una condición de carrera en los directorios temporales utilizados para crear el entorno de ejecución de los paquetes snap. El atacante puede aprovechar esta ventana de tiempo para montar un sistema de archivos FUSE, exfiltrar el área de control y acceder a archivos del sistema mediante enlaces simbólicos.
La vulnerabilidad apunta específicamente a una configuración que permite escritura en el directorio /run/udev/. El atacante puede colocar un archivo de regla malicioso en este directorio y activar un ciclo de montaje y desmontaje FUSE para hacer que el servicio systemd-udevd se ejecute como root. Este método permite eludir el firewall de seguridad AppArmor y obtener control total sobre el sistema.
Qualys y otros expertos en seguridad enfatizan que esta vulnerabilidad es particularmente crítica porque está presente por defecto en las instalaciones de escritorio de Ubuntu. Los usuarios y administradores deben actualizar sus paquetes snapd a la versión más reciente y verificar sus instalaciones. Este paso es crucial para prevenir la repetición de errores similares descubiertos en años anteriores, como Oh Snap! y otros fallos en snap-confine.
