ثغرة في snap-confine تمنح صلاحيات الجذر لمستخدمي Ubuntu

كشف باحثو الأمن السيبراني عن ثغرة جديدة في مكون snap-confine ضمن توزيعات Ubuntu Desktop، تسمح للمستخدمين غير المصرح لهم بالحصول على صلاحيات الجذر (Root) والسيطرة الكاملة على النظام. الثغرة، المسجلة تحت الرمز CVE-2026-8933 بدرجة خطورة (CVSS 7.8)، تؤثر على الإصدارات الافتراضية من Ubuntu 24.04 و25.10 و26.04. مصدر المشكلة يعود إلى تعديل في آلية تعزيز الأمان أدى إلى إدخال شرط سباق (Race Condition) أثناء تهيئة بيئة العزل.

آلية الاستغلال

برنامج snap-confine يُستخدم داخلياً بواسطة خدمة snapd لإنشاء بيئة تشغيل معزولة لتطبيقات Snap. أثناء إعداد بيئة العزل، يقوم البرنامج بإنشاء ملفات ومجلدات مؤقتة داخل /tmp تكون مملوكة للمستخدم غير المصرح له قبل أن تنتقل ملكيتها إلى الجذر. هذه الفترة القصيرة تتيح للمهاجم استغلال ثغرتين متزامنتين:

  • تركيب نظام ملفات FUSE خبيث فوق المجلد المؤقت، ما يسمح بالوصول إليه خارج بيئة العزل.
  • إنشاء رابط رمزي (symlink) يوجه العمليات إلى ملفات حساسة في النظام.

من خلال التلاعب بالأذونات قبل نقل الملكية، يمكن للمهاجم حقن قواعد خبيثة في أدلة النظام وتنفيذ أوامر بصلاحيات الجذر.

تجاوز AppArmor وتنفيذ الأوامر

للتغلب على قيود AppArmor، يستهدف الاستغلال مسار /run/udev/ الذي يسمح بالوصول للقراءة والكتابة. عبر إسقاط ملف قواعد خبيث في /run/udev/rules.d/ وتنفيذ دورة تركيب/إلغاء تركيب لنظام FUSE، يتم إجبار خدمة systemd-udevd على تنفيذ أوامر عشوائية بصلاحيات الجذر. هذا السيناريو يحول أي وصول محدود للمستخدم إلى سيطرة كاملة على النظام.

التداعيات والإجراءات الوقائية

وجود الثغرة على الإصدارات الافتراضية من Ubuntu يجعل محطات العمل الخاصة بالموظفين، أنظمة المطورين، ونقاط الإدارة ضمن نطاق الاستهداف. الخبراء يؤكدون أن المهاجم يحتاج أولاً إلى وصول بمستوى المستخدم، لكن الثغرة تحول هذا الوصول إلى تحكم كامل. الحل يكمن في تطبيق تحديثات snapd فوراً والتحقق من الإصدار المثبت بدلاً من الاعتماد على عمر الإصدار أو حالة التحديث السابقة.

خلفية تاريخية

هذه ليست المرة الأولى التي يُكشف فيها عن ثغرات في snap-confine. ففي فبراير 2022، تم الإعلان عن ثغرة Oh Snap! More Lemmings (CVE-2021-44731)، إضافة إلى ثغرات أخرى مثل CVE-2022-3328 وCVE-2026-3888، وكلها مرتبطة بسباقات زمنية في إعداد بيئة العزل. هذا يبرز أن مكون snap-confine يظل نقطة ضعف متكررة تحتاج إلى مراقبة دقيقة وتحديثات مستمرة.

محمد وهبى
محمد وهبى
المقالات: 1322

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.