ثغرة snap-confine في أوبونتو تمنح صلاحيات الجذر للمستخدمين المحليين

في عالم الأمن السيبراني، تُعتبر الثغرات الأمنية من أخطر التهديدات التي تواجه الأنظمة. في هذا المقال، سنستعرض ثغرة جديدة في snap-confine في أوبونتو.
ثغرة في snap-confine في أوبونتو قد تمنح المستخدمين المحليين صلاحيات الجذر على التثبيتات الافتراضية
كشف باحثو الأمن السيبراني عن تفاصيل ثغرة جديدة في تصعيد الامتيازات المحلية (LPE) في snap-confine، يمكن لمستخدم غير مخول استغلالها للحصول على صلاحيات الجذر والسيطرة الكاملة على بيئة الهدف.
تفاصيل الثغرة
تُعتبر الثغرة ذات خطورة عالية، وتم تتبعها تحت الاسم CVE-2026-8933 (درجة CVSS: 7.8)، وتؤثر على التثبيتات الافتراضية من أوبونتو ديسكتوب 24.04، 25.10، و26.04. يأتي الكشف في وقت تم فيه الإعلان عن 442 ثغرة أمنية في نظام لينوكس خلال الأيام الثلاثة الماضية.
قال سعيد عباسي، رئيس وحدة أبحاث التهديدات ومدير المنتج في كواليس: “تنشأ المشكلة من تغيير في تعزيز الأمان الذي أدخل عن غير قصد حالة سباق أثناء تهيئة الصندوق.”
يُستخدم snap-confine كبرنامج داخلي بواسطة snapd لإنشاء بيئة التنفيذ لتطبيقات snap. snapd هو الخدمة الخلفية أو الـ daemon التي تدير حزم snap على أنظمة لينوكس. تعتبر Snaps تنسيق حزمة برمجية تم تطويره بواسطة Canonical يسمح للتطبيقات بالعمل بشكل آمن في صندوق معزول عبر معظم توزيعات لينوكس.
كيفية استغلال الثغرة
على الرغم من أن إصدارات أوبونتو الأخيرة تستخدم نموذج تعيين القدرات لفرض مبدأ الحد الأدنى من الامتيازات (PoLP) كوسيلة لتقليل سطح الهجوم، تسمح التغييرات لـ snap-confine بالتنفيذ مع UID الفعلي للمستخدم المتصل، مع الاحتفاظ في الوقت نفسه بقدرات قريبة من الجذر.
“أثناء إعداد الصندوق، يقوم الثنائي بإنشاء أدلة وملفات مؤقتة تحت /tmp تكون مملوكة في البداية من قبل المستخدم غير المخول،” أوضحت كواليس. “يتم نقل الملكية إلى الجذر بعد فترة قصيرة، ولكن تبقى نافذة ضيقة خلال تلك الفترة يحتفظ فيها المتصل بالتحكم الكامل.”
المشكلة التي حددها بائع الأمن السيبراني هي نتيجة لحالتين متزامنتين من السباق:
- يمكن للمهاجم تركيب نظام ملفات FUSE ضار فوق دليل الخدش المؤقت مباشرة بعد إنشائه، متجاوزًا عزل مساحة التركيب المطبق بواسطة snap-confine، مما يجعل الدليل متاحًا خارج الصندوق.
- يخلق المهاجم رابطًا رمزيًا (symlink) يشير إلى ملف هدف عشوائي، مما يوجه عمليات الملفات إلى مواقع النظام الحساسة.
من خلال التلاعب بأذونات الملفات قبل أن تنقل النظام الملكية، يمكن للمهاجم حقن قواعد ضارة في أدلة النظام والحصول على تنفيذ كود الجذر، كما أشارت كواليس.
“عندما يحاول snap-confine إنشاء ملف صندوق، يتبع استدعاء open() الرابط الرمزي ويكتب إلى الهدف،” قال عباسي. “تسمح حالة السباق الثانية للمهاجم بتوسيع أذونات الملفات إلى 0666 قبل أن يستدعي snap-confine fchown() لنقل الملكية إلى الجذر.”
“لتجاوز عزل AppArmor، تستهدف الاستغلال المسار /run/udev/**، الذي يسمح بالوصول للقراءة والكتابة. من خلال إسقاط ملف .rules ضار في /run/udev/rules.d/ وتحفيز دورة تركيب/إلغاء تركيب FUSE، يجبر المهاجم systemd-udevd على تنفيذ أوامر عشوائية كجذر.”
لمواجهة المخاطر التي تشكلها CVE-2026-8933، يجب على المؤسسات تطبيق آخر تحديثات snapd في أقرب وقت ممكن.
“لا يزال يحتاج المهاجم إلى الوصول على مستوى المستخدم أو تنفيذ كود، ولكن يمكن لـ CVE-2026-8933 تحويل تلك النقطة إلى سيطرة كاملة على المضيف،” قال جيسون سوروكو، زميل أول في Sectigo، في بيان. “وجودها في التثبيتات الافتراضية لأوبونتو ديسكتوب يجعل محطات العمل الخاصة بالموظفين وأنظمة المطورين ونقاط النهاية الإدارية جزءًا من نطاق الاستجابة.”
“تُعتبر أوبونتو 24.04 ملحوظة لأن الأنظمة المحدثة يمكن أن تحمل النسخة المتأثرة من snap-confine، مما يوضح لماذا يجب على المسؤولين التحقق من إصدار snapd المثبت بدلاً من الاعتماد على عمر الإصدار أو حالة التصحيح السابقة. مع توفر الإصلاحات، يجب أن تكون الأولوية للنشر السريع والتأكيد.”
هذه ليست المرة الأولى التي يتم فيها الكشف عن ثغرات أمنية في مكون snap-confine. في فبراير 2022، قدمت كواليس تفاصيل ثغرة أخرى في تصعيد الامتيازات المحلية تُدعى “Oh Snap! More Lemmings” (CVE-2021-44731) التي يمكن استغلالها للحصول على صلاحيات الجذر من خلال استغلال حالة سباق في setup_private_mount() الخاصة بـ snap-confine.
منذ ذلك الحين، ظهرت عدة ثغرات أخرى، بما في ذلك CVE-2022-3328 (درجة CVSS: 7.8) وCVE-2026-3888 (درجة CVSS: 7.8).
لضمان أمان أنظمتكم، يُنصح بتطبيق التحديثات اللازمة لمواجهة الثغرات الأمنية. تابعونا لمزيد من المعلومات حول الأمن السيبراني.




