Vulnerabilità Ubuntu: l’exploit di Snap permette il controllo totale del sistema

Vulnerabilità Ubuntu permette controllo totale del sistema via Snap
Vulnerabilità Ubuntu permette controllo totale del sistema via Snap

🌐 Vulnerabilità Ubuntu: l’exploit di Snap permette il controllo totale del sistema

Una falla di sicurezza di alto profilo, identificata come CVE-2026-3888, è stata recentemente scoperta nelle installazioni standard di Ubuntu Desktop, mettendo a rischio milioni di utenti. La vulnerabilità, classificata con un punteggio di gravità 7.8 (Alta), permette a un utente locale senza privilegi di scalare i propri permessi fino a ottenere l’accesso completo come root. La scoperta, resa pubblica il 17 marzo 2026 dai ricercatori di Qualys, evidenzia un problema strutturale nato dall’interazione tra due componenti fondamentali del sistema: il gestore di pacchetti Snap e il servizio di pulizia dei file temporanei systemd-tmpfiles.

Il difetto risiede nel modo in cui il sistema gestisce le directory temporanee private utilizzate dalle applicazioni Snap. In condizioni normali, queste aree dovrebbero essere protette, ma il meccanismo di pulizia automatica di Ubuntu è configurato per eliminare i file non utilizzati dopo un certo periodo (solitamente 10 o 30 giorni). Un malintenzionato può sfruttare questa “finestra temporale” per ricreare una directory rimossa dal sistema, inserendovi dei file malevoli. Al successivo avvio di un’applicazione Snap, il componente privilegiato snap-confine elabora questi file con i massimi permessi, consentendo l’esecuzione di codice arbitrario nel contesto di root.

⚖️ Le versioni colpite e il meccanismo dell’attacco “Timing-Based”

L’attacco è stato definito “timing-based” perché richiede pazienza e precisione temporale. L’aggressore deve attendere che il demone di pulizia del sistema cancelli la directory /tmp/.snap prima di poter iniettare il proprio payload. Sebbene la complessità dell’attacco sia considerata alta a causa di questo vincolo temporale, l’assenza di necessità di interazione da parte dell’utente rende la minaccia estremamente insidiosa per i server e le workstation lasciate accese per lunghi periodi.

Le versioni di Ubuntu confermate come vulnerabili nelle configurazioni predefinite includono:

  • Ubuntu 24.04 LTS (Noble Numbat)

  • Ubuntu 25.10

  • Ubuntu 26.04 (versione di sviluppo)

Sebbene le versioni più vecchie come la 22.04 LTS non siano vulnerabili nelle impostazioni di fabbrica, il team di sicurezza di Canonical ha esteso le protezioni anche a queste release per prevenire rischi in configurazioni personalizzate. Il pericolo non è limitato al solo furto di dati: una volta ottenuto l’accesso root, un attaccante può installare backdoor persistenti, disattivare i firewall o utilizzare la macchina come ponte per colpire altri dispositivi all’interno della stessa rete aziendale.

🛡️ Come mettere in sicurezza il sistema immediatamente

Canonical ha reagito prontamente rilasciando degli aggiornamenti di sicurezza critici (USN-8102-1) per correggere la vulnerabilità in tutte le versioni interessate. Per proteggere il proprio computer, gli utenti devono aggiornare il pacchetto snapd all’ultima versione disponibile. La procedura consigliata consiste nell’eseguire i seguenti comandi nel terminale:

sudo apt update && sudo apt upgrade

Se non è possibile eseguire un aggiornamento completo del sistema, è possibile aggiornare selettivamente il componente vulnerabile con:

sudo apt install --only-upgrade snapd

Dopo l’aggiornamento, è fondamentale riavviare il sistema per assicurarsi che tutte le istanze attive dei servizi coinvolti vengano ricaricate con le nuove patch di sicurezza. Questa scoperta sottolinea l’importanza di non sottovalutare mai la manutenzione dei sistemi Linux, poiché anche l’interazione tra componenti apparentemente sicuri può generare falle imprevedibili in grado di compromettere l’intera infrastruttura informatica.

Related Post

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *