影响 16.04 到 25.10 全系:7.8 分高危 Ubuntu 漏洞被修复,30 天可拿 root 权限
Ubuntu高危漏洞CVE-2026-3888曝光,CVSS 7.8分!16.04至25.10全系受影响,30天可获root权限。立即升级snapd补丁,保护系统安全。
3 月 20 日消息,Canonical 于 3 月 18 日发布公告,确认 Ubuntu 16.04 至 25.10 等多个版本中,snapd 组件存在高危漏洞,敦促用户和管理员尽快安装补丁。
援引公告内容,该漏洞追踪编号为 CVE-2026-3888,存在于负责软件沙盒隔离的 snapd 组件中,CVSS 评分为 7.8(满分 10 分,分数越高代表越危险)。

该漏洞的核心在于高权限运行的 snap-confine 程序与负责清理旧文件的 systemd-tmpfiles 服务之间存在逻辑冲突。
当 systemd 定期清理掉 Snap 沙盒专用的 /tmp/.snap 目录后,拥有普通权限的本地攻击者可以恶意重建该目录并植入伪造文件。
一旦 Snap 沙盒再次启动,snap-confine 就会在 Root 权限下错误地处理这些文件,从而让攻击者直接获取系统的最高控制权。
Canonical 官方指出由于攻击者无法主动触发漏洞,必须被动等待 systemd-tmpfiles 执行自动清理,因此将该漏洞的攻击复杂度评级为“高”。根据系统版本差异,Ubuntu 24.04 的等待时间长达 30 天,而较新版本也需要等待 10 天。
在影响范围上,Canonical 官方确认从最新的 Ubuntu 25.10 到老旧的 Ubuntu 16.04 LTS,均在受影响之列。
官方 CVE 页面明确指出,包括 22.04 LTS 在内的多个主流版本都已发布修复补丁。对于 16.04、18.04 和 20.04 等老旧版本,官方也通过 Ubuntu Pro / ESM(扩展安全维护)通道推送了更新。
Canonical 官方已敦促用户和系统管理员立即采取行动,首要任务是通过包管理器全面升级 snapd 组件,并确保系统达到官方指定的安全版本号。
- 1正惊GIF:有点嚣张了!颜值超绝美女两部手机太招摇,看呆旁边小伙
- 2当年《暗黑3》靠一个资料片翻身,《暗黑4》能复制这条路吗?
- 3《魔兽世界》乌龟服已被判决,永久停止运营!
- 4八年老厂轰然倒塌!韩国游戏公司破产,三款游戏同时停运
- 5四月新游大爆发,多款情怀作新游上线,《龙之谷》IP新作上线韩服
- 6「DNF手游」“TOP5套装排名”火了!平民玩家首选、实战体验才是最大加分项!
- 7怀旧周报:《热血传奇》25周年为骨灰粉授勋,《冒险岛》怀旧服正式开放预约
- 8纯手工打造!外媒盛赞《影之刃零》“行业清流”
- 9虚拟主播切错摄像头,结果中之人只穿内衣!粉丝惊喜发现中之人跟皮套一样“大”
- 10《梦幻西游》4月大改爆料视频抢先看!大唐横扫休息还能出手?天机城这次赢麻了!


