세 가지 새로운 Ubuntu Snap 취약점 공개 - 하나는 Ubuntu 16.04 LTS까지 거슬러 올라감
요약
Qualys가 Ubuntu Snap에서 발견한 세 가지 새로운 보안 취약점을 공개했습니다. 권한 상승, 격리 탈출, 사용자 비밀번호 접근 등의 위험이 포함되어 있으며 일부는 오래된 LTS 버전까지 영향을 미칩니다.
핵심 포인트
- CVE-2026-8933: 로컬 공격자의 권한 상승 가능성 (High)
- CVE-2026-15226: Snap 격리 환경 탈출 가능성 (High)
- CVE-2024-5300: 샌드박스 앱의 사용자 비밀번호 접근 위험
- Ubuntu 16.04 LTS를 포함한 구형 버전까지 영향 범위 확대
세 가지 새로운 Ubuntu Snap 취약점 공개 - 하나는 Ubuntu 16.04 LTS까지 거슬러 올라감

Qualys에 의해 발견된 CVE-2026-8933은 로컬 공격자가 권한을 상승(escalate privileges)할 수 있게 합니다. CVE-2026-8933은 22.04까지 거슬러 올라가는 Ubuntu LTS 릴리스에 영향을 미치며, CVSS3.1 점수 기준으로 '높음(high)' 등급으로 평가되었습니다.
또 다른 '높음(high)' 등급의 취약점은 CVE-2026-15226으로, 로컬 공격자가 제한된 루트(confined root)에서 제한되지 않은 루트(unconfined root)로 Snap 격리(confinement)를 탈출할 수 있게 합니다.
Ubuntu 16.04까지 거슬러 올라가는 Ubuntu LTS 릴리스에 영향을 미치는 세 번째 취약점은 CVE-2024-5300이며, 샌드박스(sandboxed)된 애플리케이션이 해시된 사용자 비밀번호에 접근할 수 있게 합니다.
이러한 최신 Ubuntu Snap 보안 문제에 대한 더 자세한 내용은 Ubuntu Discourse를 통해 확인할 수 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기