Die Schwachstelle liegt im Hilfsprogramm snap-confine, das die Ausführungsumgebung von Snap-Anwendungen absichert. In einer internen Funktion, die Verzeichnisse mit bestimmten Rechten anlegt und öffnet, besteht eine Race Condition: Zwischen dem Prüfen und dem tatsächlichen Verwenden des Verzeichnisses klafft ein Zeitfenster. Ein lokaler Angreifer, der diesen Moment präzise trifft, kann den Pfad manipulieren – etwa durch Austausch eines Verzeichnisses – und so die Sicherheitsprüfungen unterlaufen. Da snap-confine mit erhöhten Rechten läuft, kann dies zu einer Rechteausweitung auf dem betroffenen System führen. Der Angriff setzt lokalen Zugriff voraus und erfordert genaues Timing, ist aber bei erfolgreicher Ausnutzung besonders folgenreich, weil der Angreifer die Isolationsmechanismen der Sandbox aushebeln kann.
CVE-2022-3328
7,8
HIGH
CVSS Basis-Score
Beschreibung