Se ha descubierto una vulnerabilidad de seguridad en el paquete 'snap-confine' utilizado por Ubuntu, que permite a los usuarios locales escalar sus privilegios a nivel de raíz. El problema surge de una configuración no estándar que utiliza 'set-capabilities' en lugar del método previsto 'set-uid-root', que deja vulnerables los directorios temporales creados bajo '/tmp' durante la inicialización. Esto permite a los atacantes eludir las restricciones de sandboxing y ejecutar código arbitrario. La firma de seguridad Qualys informó de la falla, haciendo referencia al asesoramiento oficial de Ubuntu y la base de datos de vulnerabilidades NIST. Se han lanzado paquetes actualizados para abordar el problema, y se aconseja a los usuarios que los apliquen rápidamente.
Lectura del sesgo (Centro): El artículo discute una vulnerabilidad técnica en el software y proporciona información objetiva sobre la falla de seguridad, su causa y la solución recomendada.





