Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Accès root : une faille dans snap-confine expose les machines Ubuntu
Florian BURNEL - ITConnect -
10:46
La CVE-2026-8933 est une faille dans snap-confine qui donne à un utilisateur local un accès root sur Ubuntu. Voici comment se protéger.
Un score CVSS de 7.8 sur 10, et un accès root à la clé, voici ce qui se cache derrière la CVE-2026-8933, une nouvelle faille dans snap-confine qui permet à un simple utilisateur local d'obtenir les privilèges root sur Ubuntu. Une vulnérabilité qui est d'ailleurs née d'un changement censé renforcer la sécurité. Voici ce que l'on sait.
Le 21 juillet 2026, l'équipe Qualys Threat Research Unit a publié les détails d'une faille d'élévation de privilèges en local affectant le paquet snap-confine, le composant chargé de construire l'environnement d'exécution isolé des applications Snap sur Ubuntu. Le même jour, Canonical a mis en ligne son bulletin de sécurité pour corriger un ensemble de failles, dont celle-ci.
Pour rappel, Snap est le format de paquets universel développé par Canonical, l'éditeur d'Ubuntu. Il s'appuie sur le service snapd, qui gère l'installation et le confinement des applications dans une sandbox. Pour chaque application, snapd invoque snap-confine afin de mettre en place cette sandbox.
Sommaire
Deux... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité