Canonical schließt 3 schwerwiegende Sicherheitslücken in Snap
22. Juli 2026
Canonical hat drei Sicherheitslücken in snapd veröffentlicht. Zwei Schwachstellen gelten als besonders kritisch. Betroffen sind mehrere Ubuntu LTS Versionen.
Eine der Lücken ermöglicht lokale Rechteausweitung auf betroffenen Systemen. Angreifer könnten dadurch höhere Berechtigungen erhalten. Ubuntu 22.04 LTS und neuere LTS Versionen sind betroffen.
Eine weitere kritische Schwachstelle betrifft die Snap Isolation. Unter bestimmten Bedingungen läßt sich die Schutzumgebung verlassen. Dadurch wären Prozesse mit uneingeschränkten Root Rechten möglich.
Die dritte Sicherheitslücke reicht deutlich weiter zurück. Sie betrifft Ubuntu LTS Versionen ab 16.04. Anwendungen innerhalb der Sandbox konnten auf gehashte Benutzerpasswörter zugreifen.
Canonical empfiehlt die zeitnahe Installation aktueller Sicherheitsupdates. Die Fehler wurden bereits behoben und sind hier beschrieben. Administratoren sollten betroffene Systeme schnellstmöglich aktualisieren.