Podatność w Canonical Snapd umożliwia złośliwemu snapowi ucieczkę poza jego piaskownicę poprzez wstrzykiwanie danych do wejścia terminala sterującego. Błąd otrzymał maksymalną ocenę CVSS 10.0, co czyni go krytycznym zagrożeniem dla systemów uruchamiających snappy na wirtualnej konsoli.
▸ Pokaż oryginał (EN)
Using the TIOCLINUX ioctl request, a malicious snap could inject contents into the input of the controlling terminal which could allow it to cause arbitrary commands to be executed outside of the snap sandbox after the snap exits. Graphical terminal emulators like xterm, gnome-terminal and others are not affected - this can only be exploited when snaps are run on a virtual console.
Atakujący tworzy złośliwego snapa, który korzysta z wywołania systemowego TIOCLINUX ioctl (request), aby wstrzyknąć dowolne dane do bufora wejściowego terminala sterującego (controlling terminal). Po zakończeniu działania snapa wstrzyknięte dane są interpretowane przez powłokę jako polecenia użytkownika, co prowadzi do ich wykonania poza izolowanym środowiskiem snapa. Atak jest możliwy wyłącznie wtedy, gdy snap uruchamiany jest na wirtualnej konsoli (virtual console) — graficzne emulatory terminala, takie jak xterm czy gnome-terminal, nie są podatne.
Atakujący może wykonać dowolne polecenia systemowe poza piaskownicą snapa, uzyskując potencjalnie pełną kontrolę nad systemem operacyjnym hosta, w tym dostęp do poufnych danych, modyfikację plików oraz eskalację uprawnień.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — Ubuntu Security Notice USN-6125-1 oraz poprawka dostępna w repozytorium snapd (PR #12849). Do czasu aktualizacji zaleca się unikanie uruchamiania niezaufanych snapów na wirtualnych konsolach.
Canonical Snapd oraz systemy Canonical Ubuntu Linux korzystające ze snappy uruchamianych na wirtualnej konsoli; konkretne wersje wskazane w referencjach producenta (USN-6125-1)
Podatność dotyczy wyłącznie środowisk uruchamiających snappy na wirtualnej konsoli (virtual console). Graficzne emulatory terminala (xterm, gnome-terminal i inne) nie są podatne na ten atak.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCanonical Snapd
APPCanonical< 2.59.5Canonical Ubuntu
OSCanonical16.0418.0420.0422.0422.1023.04
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO