Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-44731

7,8 HIGH CVSS Basis-Score
Beschreibung

Im Programm snap-confine, einer Hilfskomponente von snapd, die für jede Snap-Anwendung eine eigene, abgeschottete Mount-Umgebung einrichtet, besteht eine Wettlaufsituation (Race Condition). Beim Vorbereiten dieses privaten Mount-Namespace können zwei Abläufe zeitlich ungünstig ineinandergreifen, sodass ein lokaler Angreifer den Vorgang manipulieren kann: Er bindet eigene Inhalte in den privaten Mount-Namespace des Snaps ein und bringt snap-confine dazu, diesen untergeschobenen Code auszuführen. Da die Komponente mit erhöhten Rechten arbeitet, erhält der Angreifer dadurch Root-Rechte und damit die vollständige Kontrolle über das System. Voraussetzung ist ein bereits vorhandener lokaler Zugang zum betroffenen Rechner – ein Angriff aus der Ferne ist über diesen Weg nicht möglich. Betroffen sind Linux-Systeme, auf denen Snap-Pakete verwendet werden; der Fehler wurde in neueren snapd-Ausgaben behoben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln