V paketu "snap-confine", ki ga uporablja Ubuntu, je bila odkrita varnostna pomanjkljivost, ki lokalnim uporabnikom omogoča, da povečajo svoje privilegije na raven korena. Problem nastane zaradi nestandardne konfiguracije, ki uporablja "set-capabilities" namesto predvidene metode "set-uid-root", ki med inicializacijo pušča začasne direktorije, ustvarjene pod "/tmp", ranljive. To omogoča napadalcem, da obidejo omejitve sandboxing in izvršijo samovoljno kodo. Varnostno podjetje Qualys je poročalo o pomanjkljivosti, s sklicevanjem na uradno svetovanje Ubuntu in bazo podatkov o ranljivosti NIST. Za reševanje problema so bili izdali posodobljeni paketi, uporabniki pa jih morajo nemudoma uporabiti.
Ocena pristranskosti (Sredina): Članek razpravlja o tehnični ranljivosti v programski opremi in zagotavlja dejanske informacije o varnostni napaki, njenem vzroku in priporočeni popravki.





