هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

ثغرة أوبونتو snap-confine تمنح صلاحيات root

ملخص للمقال
  • ثغرة أوبونتو snap-confine الجديدة تحمل الرمز CVE-2026-8933 بتصنيف خطورة 7.8 من 10، وتسمح بتصعيد صلاحيات محلي يمنح المستخدم العادي root
  • تؤثر ثغرة أوبونتو snap-confine على التثبيتات الافتراضية من Ubuntu Desktop 24.04 و25.10 و26.04، ما يجعل الأجهزة المكتبية المشتركة الأكثر عرضة للخطر
  • الخلل التقني في snap-confine داخل خدمة snapd ناتج عن race condition أثناء تهيئة sandbox، رغم أن التعديل الأمني كان يهدف لتعزيز مبدأ أقل الصلاحيات
  • نقطة استغلال ثغرة snap-confine تبدأ من ملفات ومجلدات مؤقتة داخل /tmp، مع التلاعب بالروابط الرمزية وتوسيع الأذونات إلى 0666 قبل fchown()
  • تأثير ثغرة أوبونتو snap-confine كبير على المستخدمين، لأنها لا تتطلب وصولاً عن بُعد، لكنها تمنح سيطرة كاملة بصلاحيات root لمستخدم محلي غير مخول
  • مقارنة بثغرات تصعيد الصلاحيات المحلية السابقة في لينكس، تكشف ثغرة أوبونتو snap-confine خطراً أعلى على Ubuntu Desktop، مع توقع تحديثات وتصحيحات أمنية عاجلة من Canonical
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
ثغرة أوبونتو snap-confine تمنح صلاحيات root
محتوى المقال
جاري التحميل...
ثغرة أمنية في أوبونتو

كشفت ثغرة snap-confine في أوبونتو عن خطر تصعيد صلاحيات محلي قد يمنح المستخدم العادي root على بعض الإصدارات المكتبية الافتراضية.

ما هي ثغرة أوبونتو snap-confine الجديدة؟

تدور المشكلة حول عيب أمني جديد يحمل الرمز CVE-2026-8933، وهو مصنف كثغرة عالية الخطورة بدرجة 7.8 من 10. وتؤثر هذه الثغرة على التثبيتات الافتراضية من Ubuntu Desktop 24.04 و25.10 و26.04.

وبحسب التفاصيل الفنية، يمكن لمستخدم محلي غير مخول استغلال الخلل للحصول على صلاحيات root والسيطرة الكاملة على الجهاز. هذا السيناريو لا يتطلب وصولاً عن بُعد، لكنه يظل خطيراً جداً في بيئات العمل المشتركة أو الأجهزة التي تضم أكثر من مستخدم.

كيف يعمل الخلل داخل snap-confine؟

برنامج snap-confine هو جزء داخلي من خدمة snapd، والمسؤول عن إنشاء بيئة العزل الخاصة بتطبيقات Snap. وتُستخدم حزم Snap في أوبونتو لتشغيل التطبيقات داخل sandbox معزول بهدف تقليل المخاطر الأمنية.

لكن التعديل الأمني الأخير الذي كان يفترض أن يعزز مبدأ أقل الصلاحيات أدى بشكل غير مقصود إلى ظهور race condition أثناء تهيئة الـ sandbox. هذا يعني أن هناك نافذة زمنية قصيرة يحتفظ فيها المستخدم العادي بقدرة على التحكم في ملفات مؤقتة قبل نقل ملكيتها إلى root.

أين تكمن نقطة الاستغلال؟

  • إنشاء ملفات ومجلدات مؤقتة داخل ‎/tmp‎ بصلاحيات أولية للمستخدم العادي.
  • إمكانية التلاعب بالروابط الرمزية قبل اكتمال نقل الملكية.
  • توسيع أذونات بعض الملفات إلى 0666 قبل تنفيذ ‎fchown()‎.
  • حقن قواعد خبيثة داخل مسارات نظام حساسة لتنفيذ أوامر بصلاحيات root.

ما الأجهزة والإصدارات المتأثرة بهذه الثغرة؟

الثغرة لا تستهدف جميع توزيعات لينكس بنفس الشكل، بل ترتبط تحديداً ببعض تثبيتات Ubuntu Desktop الافتراضية. وهذا ما يجعل مستخدمي أوبونتو على الأجهزة الشخصية ومحطات العمل الفئة الأكثر عرضة للخطر حالياً.

  • Ubuntu Desktop 24.04
  • Ubuntu Desktop 25.10
  • Ubuntu Desktop 26.04
  • الأجهزة التي تعتمد على snapd وsnap-confine ضمن الإعدادات الافتراضية

كما ذكر تيكبامين، فإن الخطورة الفعلية ترتفع عندما يكون لدى المهاجم حساب محلي بالفعل، سواء عبر مستخدم محدود الصلاحيات أو من خلال اختراق أولي سابق داخل الجهاز.

كيف يمكن استغلال ثغرة snap-confine لتجاوز الحماية؟

يعتمد سيناريو الهجوم على التلاعب بالملفات قبل تثبيت الحماية بالكامل، ثم استهداف مسارات تسمح بالقراءة والكتابة مثل ‎/run/udev/‎. وبعد إسقاط ملف قواعد خبيث، يمكن إجبار systemd-udevd على تشغيل أوامر عشوائية بصلاحيات root.

هذه الآلية تعني عملياً أن ثغرة snap-confine ليست مجرد خلل نظري، بل مسار استغلال قابل للتحويل إلى تنفيذ فعلي للأوامر. ولهذا تُعامل كواحدة من أبرز ثغرات تصعيد الصلاحيات المحلية التي طالت أوبونتو في الفترة الأخيرة.

ما الذي يجب على مستخدمي أوبونتو فعله الآن؟

الخطوة الأهم هي تثبيت آخر تحديثات snapd فور توفرها في النظام، مع مراجعة الأجهزة التي تعمل بإعدادات افتراضية ولم تحصل على تحديثات أمنية حديثة. كذلك يُنصح بتقييد الحسابات المحلية غير الضرورية ومراقبة أي سلوك غير معتاد في ملفات النظام المؤقتة.

  • تحديث حزمة snapd مباشرة
  • تطبيق جميع ترقيعات أوبونتو الأمنية
  • تقليل عدد المستخدمين المحليين غير الموثوقين
  • مراجعة السجلات المرتبطة بخدمة udev وعمليات mount

في النهاية، تبقى ثغرة أوبونتو snap-confine تذكيراً بأن أخطاء التهيئة الصغيرة قد تتحول إلى سيطرة كاملة على النظام، وهو ما يجعل التحديث السريع أولوية أساسية لكل مستخدم، وفقاً لتغطية تيكبامين.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#أمن سيبراني #أوبو #لينكس

مقالات مقترحة

محتوى المقال
جاري التحميل...