Các nhà nghiên cứu từ Qualys vừa công bố chi tiết về một lỗ hổng leo thang đặc quyền nghiêm trọng trong thành phần snap-confine của Ubuntu. Lỗ hổng mang mã định danh CVE-2026-8933, đạt điểm CVSS 7.8, cho phép người dùng không có đặc quyền giành quyền root và kiểm soát hoàn toàn hệ thống.
Theo...
bảo mật linux
cve-2026-8933
cve-2026-8933 ubuntu
leo thang đặc quyền
linux vulnerability
lỗ hổng ubuntu
localprivilegeescalation
qualys
quyền root linux
race condition
snap-confine
snapd
ubuntu
ubuntu desktop
ubuntu security update
Các nhà nghiên cứu vừa công bố một lỗ hổng leo thang đặc quyền cục bộ mới trên Linux mang tên CIFSwitch, cho phép người dùng thông thường giành quyền root bằng cách khai thác cơ chế xác thực của giao thức chia sẻ tệp CIFS/SMB.
Lỗ hổng CIFSwitch được phát hiện bởi kỹ sư bảo mật Asim Viladi...
Nhà nghiên cứu bảo mật Michael Hoefler vừa công bố phân tích chi tiết về lỗ hổng bảo mật CVE-2025-21756 - một lỗi Use-After-Free (UAF) nguy hiểm trong vsock subsystem của nhân Linux. Lỗi xuất phát từ một thay đổi nhỏ trong hàm vsock_remove_sock(), nhưng có thể khiến cho kẻ tấn công leo thang đặc...