Canonical snapd是英国Canonical公司开源的一个跨平台包管理工具。 Canonical snapd 2.76.1之前版本存在信息泄露漏洞,该漏洞源于基础AppArmor安全配置文件配置中的访问控制绕过和信息泄露问题,导致严格受限的snap应用可与UNIX域套接字直接交互,并利用systemd-userdbd服务无法区分主机系统上的无限制root用户和snap应用沙箱中的受限root用户,通过查询Varlink接口检索所有系统密码哈希,绕过snap沙箱限制。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| None | None | < 2.76.1 |
affected |
| Canonical | Ubuntu 16.04 LTS | 2.61.4ubuntu0.16.04.1+esm3 |
unaffected |
| Canonical | Ubuntu 18.04 LTS | 2.61.4ubuntu0.18.04.1+esm3 |
unaffected |
| Canonical | Ubuntu 20.04 LTS | 2.67.1+20.04ubuntu1~esm2 |
unaffected |
| Canonical | Ubuntu 22.04 LTS | 2.76+ubuntu22.04.1 |
unaffected |
| Canonical | Ubuntu 24.04 LTS | 2.76+ubuntu24.04.1 |
unaffected |
| Canonical | Ubuntu 26.04 LTS | 2.76+ubuntu26.04.3 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | - | 0 ~ 2.76.1 | - |
|
| Canonical | Ubuntu 26.04 LTS | 2.76+ubuntu26.04.3 | - |
|
| Canonical | Ubuntu 24.04 LTS | 2.76+ubuntu24.04.1 | - |
|
| Canonical | Ubuntu 22.04 LTS | 2.76+ubuntu22.04.1 | - |
|
| Canonical | Ubuntu 20.04 LTS | 2.67.1+20.04ubuntu1~esm2 | - |
|
| Canonical | Ubuntu 18.04 LTS | 2.61.4ubuntu0.18.04.1+esm3 | - |
|
| Canonical | Ubuntu 16.04 LTS | 2.61.4ubuntu0.16.04.1+esm3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论