CVE-2026-8933:一次安全加固是如何制造出提权漏洞的

CVE-2026-8933:Canonical 将 snap-confine 从 setuid-root 改为 set-capabilities 最小权限模型,却引入了 FUSE 竞争 + 符号链接竞争两条攻击路径。攻击者可从普通用户提权到 root,影响 Ubuntu 24.04/25.10/26.04 默认安装。老的 setuid-root 版本反而不受影响
  • 发表于 2026-08-26 09:00:00
  • 阅读 ( 11014 )
  • 分类:漏洞分析

0 条评论

zee
zee

10 篇文章