{"id":16039,"date":"2026-03-18T15:53:30","date_gmt":"2026-03-18T15:53:30","guid":{"rendered":"https:\/\/byte-bucket.com\/2026\/03\/18\/entdeckung-einer-kritischen-schwachstelle-in-ubuntu-angreifer-koennten-root-rechte-erlangen\/"},"modified":"2026-03-18T15:53:30","modified_gmt":"2026-03-18T15:53:30","slug":"entdeckung-einer-kritischen-schwachstelle-in-ubuntu-angreifer-koennten-root-rechte-erlangen","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=16039","title":{"rendered":"Entdeckung einer kritischen Schwachstelle in Ubuntu: Angreifer k\u00f6nnten root-Rechte erlangen"},"content":{"rendered":"<p>Eine Schwachstelle in Standardinstallationen von Ubuntu Desktop wurde entdeckt, die Angreifern root-Rechte auf verwundbaren Systemen verschafft. Die Schwachstelle entsteht durch Wechselwirkungen zwischen zwei Werkzeugen mit erh\u00f6htem Rechtenstatus: snap-confine und systemd-tmpfiles. Snap-confine isoliert Snap-Apps in einer Sandbox und sichert damit die Sicherheit mittels privater Namespaces und SUID (Set-User-ID-Root). Systemd-tmpfiles hingegen entfernt \u00e4ltere tempor\u00e4re Dateien und Verzeichnisse. Der Angriffsprozess ist komplex und erfordert Zeit. In Ubuntu 24.04 kann es bis zu 30 Tage dauern, bis systemd relevante \/tmp\/.snap-Verzeichnisse l\u00f6scht; in j\u00fcngeren Versionen maximal 10 Tage. Dieses Zeitfenster erm\u00f6glicht Angreifern, das gel\u00f6schte Verzeichnis mit niedrigen Rechten neu zu erstellen und darin sch\u00e4dlichen Code einzubringen. Bei der n\u00e4chsten Initialisierung der snapd-Sandbox durch snap-confine, welches die Dateien als root behandelt, wird dieser Code im Root-Kontext ausgef\u00fchrt. Sicherheitsupdates in aktualisierten snapd-Paketen beheben die Schwachstelle. In Ubuntu 24.04 LTS sind ab Version 2.74.1ubuntu26.04.1 sowie in der Upstream-Entwicklung ab Version 2.75 die Fehler behoben. Auch \u00e4ltere Ubuntu-Versionen von 16.04 bis 22.04 LTS profitieren von diesen Aktualisierungen. F\u00fcr \u00e4ltere Versionen bietet Canonical durch das Ubuntu Pro-Programm langfristige Sicherheitsupdates bis ins Jahr 2029, wodurch Ubuntu 14.04 bis zu 15 Jahre sicher betrieben werden kann. Die Schwachstelle ist ernst zu nehmen und durch Updates zu beheben; sie betrifft alle Ubuntu-Nutzer. Canonical stellt zus\u00e4tzlich langfristige Sicherheitsl\u00f6sungen f\u00fcr \u00e4ltere Versionen bereit.<\/p>\n<p>Schlagw\u00f6rter: Ubuntu Desktop + Canonical + SUID<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine Schwachstelle in Standardinstallationen von Ubuntu Desktop wurde entdeckt, die Angreifern root-Rechte auf verwundbaren Systemen verschafft. Die Schwachstelle entsteht durch Wechselwirkungen zwischen zwei Werkzeugen mit erh\u00f6htem Rechtenstatus: snap-confine und systemd-tmpfiles. Snap-confine isoliert Snap-Apps in einer Sandbox und sichert damit die Sicherheit mittels privater Namespaces und SUID (Set-User-ID-Root). Systemd-tmpfiles hingegen entfernt&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":16038,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-16039","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/16039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=16039"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/16039\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/16038"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=16039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=16039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=16039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}