Uma vulnerabilidade de escalada local de privilégios (LPE) identificada afeta instalações padrão do Ubuntu Desktop 24.04 e versões posteriores, possibilitando que invasores obtenham acesso root completo ao sistema. A falha, registrada como CVE-2026-3888, foi descoberta pela Qualys Threat Research Unit.
O que é e como funciona
A brecha explora a interação entre dois componentes centrais do sistema: snap-confine e systemd-tmpfiles. O ataque depende de uma janela de temporização em processos automáticos de limpeza do sistema: entre 10 e 30 dias, dependendo da versão do Ubuntu instalada. Durante esse período, é possível que diretórios críticos sejam removidos por rotinas de limpeza; o invasor espera a remoção e então recria o diretório com conteúdo malicioso para que o snap-confine execute esses arquivos com privilégios de root.
A exploração é classificada como de alta gravidade, com pontuação 7.8 no CVSS. Embora a execução do ataque exija sincronização cuidadosa devido à janela de tempo específica, não é necessária interação do usuário — trata-se de uma vulnerabilidade do tipo “zero-click”. O acesso de nível baixo ao sistema é suficiente para iniciar a cadeia de ataque.
Sistemas afetados e correções disponíveis
A falha impacta diversas versões do Ubuntu que utilizam versões do pacote snapd anteriores às atualizações disponibilizadas recentemente. São indicadas como mais expostas instalações do Ubuntu Desktop 24.04 e posteriores. As correções recomendadas são:
- Ubuntu 24.04 LTS: snapd 2.73+ubuntu24.04.2 ou posterior;
- Ubuntu 25.10 LTS: snapd 2.73+ubuntu25.10.1 ou posterior;
- Ubuntu 26.04 (desenvolvimento): snapd 2.74.1+ubuntu26.04.1 ou posterior;
- snapd upstream: versão 2.75 ou posterior;
Sistemas legados não são atingidos pelas configurações padrão, mas a aplicação dos patches é recomendada como medida preventiva.
Outra vulnerabilidade identificada
Em análise separada feita antes do lançamento do Ubuntu 25.10, a Qualys também encontrou uma segunda falha no pacote uutils coreutils. A questão envolvia uma condição de corrida no utilitário rm, que poderia permitir manipulação de exclusões de arquivos durante tarefas agendadas do sistema. Essa segunda vulnerabilidade foi corrigida antes da divulgação pública; os desenvolvedores chegaram a reverter temporariamente para o GNU coreutils enquanto as correções definitivas eram aplicadas pelo time upstream.
Imagem: Divulgação
TRANSMISSÃO: do YouTube
Administradores e usuários são orientados a atualizar seus sistemas para as versões do snapd indicadas acima para mitigar o risco.
Com informações de Tecmundo

Gudyê GR6 é editor-chefe e especialista em tendências musicais e entretenimento na GR6, a maior produtora de funk do Brasil. Com anos de experiência no mercado fonográfico, Gudyê lidera a equipe de conteúdo trazendo as últimas notícias sobre música, cultura urbana. Autor do Post: Gudyê GR6