Canonical выпустила исправления трёх уязвимостей snapd

Canonical выпустила обновления, закрывающие три уязвимости в snapd. Две из них получили высокую оценку опасности и позволяют локальному злоумышленнику повысить привилегии или выйти из изоляции Snap. CVE-2026-8933 затрагивает стандартные установки Ubuntu 22.04 LTS, 24.04 LTS и 26.04 LTS. CVE-2026-15226 позволяет процессу с правами root внутри изолированного Snap получить root-доступ вне изоляции. CVE-2024-5300 может открыть Snap-приложению доступ к хешам паролей и относится к выпускам Ubuntu от 16.04 LTS до 26.04 LTS, где доступен systemd-userdbd. Исправленные пакеты snapd уже опубликованы в репозиториях Ubuntu. Рекомендуется установить обычные обновления командой sudo apt update && sudo apt upgrade. Для Snap можно выполнить sudo snap refresh snapd и sudo snap refresh core; на момент объявления исправленные ревизии snapd 2.76.1 и core ещё распространялись по стабильным каналам. Подробности и номера исправленных пакетов приведены в сообщении команды Ubuntu Security и бюллетене USN-8579-1. Исходная публикация: Phoronix...